
Python exploit for CVE-2017-12617, जो Apache Tomcat में HTTP PUTs सक्षम होने पर एक गंभीर RCE भेद्यता है। लक्ष्य भेद्यता की जाँच करता है, वेबशेल अपलोड करता है, और होस्ट सूचियों को स्कैन करता है।
CVE-2017-12617 अपाचे टॉमकैट में खोजी गई एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता
यह उन प्रणालियों को प्रभावित करती है जिनमें HTTP PUT सक्षम है (डिफ़ॉल्ट सर्वलेट के "read-only" आरंभीकरण पैरामीटर को "false" पर सेट करके)।
टॉमकैट संस्करण 9.0.1 (बीटा), 8.5.23, 8.0.47 और 7.0.82 से पहले के संस्करणों में एक संभावित खतरनाक
सभी ऑपरेटिंग सिस्टम पर रिमोट कोड निष्पादन (RCE) भेद्यता है यदि डिफ़ॉल्ट सर्वलेट
को readonly पैरामीटर false पर सेट करके कॉन्फ़िगर किया गया है या WebDAV सर्वलेट को सक्षम किया गया है और
readonly पैरामीटर false पर सेट है
./cve-2017-12617.py [विकल्प]
विकल्प:
-u ,--url [::] जाँचें कि लक्ष्य URL भेद्य है या नहीं
-p,--pwn [::] वेबशेल बनाएं और अपलोड करें
-l,--list [::] होस्ट सूची
[+]उपयोग:
./cve-2017-12617.py -u http://127.0.0.1
./cve-2017-12617.py --url http://127.0.0.1
./cve-2017-12617.py -u http://127.0.0.1 -p pwn
./cve-2017-12617.py --url http://127.0.0.1 -pwn pwn
./cve-2017-12617.py -l hotsts.txt
./cve-2017-12617.py --list hosts.txt