
अवधारणा का प्रमाण - RCE शोषण : Apache Tomcat पर वेब शेल - Ensimag जनवरी 2018
इस प्रूफ ऑफ कॉन्सेप्ट का उद्देश्य यह प्रदर्शित करना है कि Apache Tomcat सर्वर पर रिमोट कंट्रोल प्राप्त करने के लिए CVE-2017-12617 का उपयोग कैसे संभव है।
make server_up
make attack
यदि यह कमांड आपका ब्राउज़र नहीं खोलता है, तो आप यहाँ जा सकते हैं :
http://localhost:8080/web_shell.jsp?cmd=pwd
अब आपके पास सर्वर पर एक वेब शेल तक पहुंच होगी, सीधे आपके ब्राउज़र में।
यदि आपको इस प्रूफ ऑफ कॉन्सेप्ट को चलाने में कोई समस्या है, तो कृपया https://github.com/ygouzerh/CVE-2017-12617/issues पर एक मुद्दा बनाएं, हम आपको यथाशीघ्र उत्तर देने का पूरा प्रयास करेंगे।