
विंडोज़ पर Apache Tomcat रिमोट कोड निष्पादन भेद्यता के लिए PoC वातावरण और एक्सप्लॉइट
यह ज्ञात CVEs के लिए एक प्रूफ ऑफ कॉन्सेप्ट वातावरण और एक्सप्लॉइट है, जो केवल सीखने और शैक्षिक उद्देश्यों के लिए है।
इन स्क्रिप्ट्स या तकनीकों का उपयोग उन सिस्टमों पर न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है। सिस्टमों तक अनधिकृत पहुँच या उनका शोषण अवैध और अनैतिक है।
यह CVE 2017-12615 के लिए एक प्रूफ ऑफ कॉन्सेप्ट वातावरण और एक्सप्लॉइट है।
यह भेद्यता Tomcat में निम्नलिखित कारकों के कारण उत्पन्न होती है:
readonly=false के साथ कॉन्फ़िगर किया गया थाHTTP PUT अनुरोधों की अनुमति हैइस प्रकार हमलावर PUT अनुरोध के माध्यम से एक JSP फ़ाइल भेजकर अपलोड कर सकते हैं। Apache Tomcat फिर कोड को निष्पादित करेगा और प्रतिक्रिया प्रस्तुत करेगा, जिससे यह दूरस्थ कोड निष्पादन (RCE) के प्रति भेद्य हो जाता है।
docker compose build
docker compose up -d
pip install -r requirements.txt
python CVE-2017-12615.py [TARGETIP:PORT]
यदि एक्सप्लॉइट सफल रहा, तो आप लक्ष्य पते http://target-host/test.jsp पर जाकर या curl http://target-host:port/test.jsp का उपयोग करके जाँच सकते हैं कि आपकी फ़ाइल अपलोड हुई है या नहीं।
आप फ़ाइल का स्थान निम्नानुसार निर्दिष्ट करके अपनी स्वयं की फ़ाइल अपलोड करना चुन सकते हैं:
python CVE-2017-12615.py [TARGETIP:PORT] -f [file_path]