
Apache Tomcat CVE-2017-12617 RCE कमजोरी के लिए Python शोषण। लक्ष्यों की जाँच करता है, वेबशेल्स उत्पन्न करता है, और PUT सक्षम सिस्टम पर दूरस्थ शेल पहुँच प्रदान करता है।
update version of https://github.com/cyberheartmi9
CVE-2017-12617 एक गंभीर रिमोट कोड निष्पादन (RCE) कमजोरी है जो Apache Tomcat में पाई गई।
HTTP PUTs सक्षम होने वाले सिस्टम (Default servlet के 'read-only' आरंभीकरण पैरामीटर को 'false' पर सेट करके) प्रभावित होते हैं।
Tomcat संस्करण 9.0.1 (Beta), 8.5.23, 8.0.47 और 7.0.82 से पहले के संस्करणों में एक संभावित खतरनाक
रिमोट कोड निष्पादन (RCE) कमजोरी होती है जो सभी ऑपरेटिंग सिस्टम पर प्रभाव डालती है यदि default servlet
पैरामीटर readonly को false पर सेट करके कॉन्फ़िगर किया गया हो या WebDAV servlet को
readonly पैरामीटर false पर सेट करके सक्षम किया गया हो।
./cve-2017-12617.py [options]
विकल्प:
-u ,--url [::] जाँच करें कि लक्ष्य URL कमजोर है या नहीं
-p,--pwn [::] वेबशेल उत्पन्न करें और इसे अपलोड करें
-l,--list [::] होस्ट सूची
[+]उपयोग:
./cve-2017-12617.py -u http://127.0.0.1
./cve-2017-12617.py --url http://127.0.0.1
./cve-2017-12617.py -u http://127.0.0.1 -p pwn
./cve-2017-12617.py --url http://127.0.0.1 -pwn pwn
./cve-2017-12617.py -l hotsts.txt
./cve-2017-12617.py --list hosts.txt
क्रेडिट: https://github.com/cyberheartmi9