
Versione migliorata di PikaChu CVE
CVE-2017-12617 vulnerabilità critica di Remote Code Execution (RCE) scoperta in Apache Tomcat
colpisce i sistemi con HTTP PUT abilitati (impostando il parametro di inizializzazione "read-only" del servlet Default su "false") sono colpiti.
Le versioni di Tomcat precedenti alla 9.0.1 (Beta), 8.5.23, 8.0.47 e 7.0.82 contengono una potenzialmente pericolosa
vulnerabilità di remote code execution (RCE) su tutti i sistemi operativi se il servlet predefinito è
configurato con il parametro readonly impostato su false o il servlet WebDAV è abilitato con il
parametro readonly impostato su false
Python3 CVE-2017-12617.py
Python3 CVE-2017-12617.py -u http://127.0.0.1
Python3 CVE-2017-12617.py -u http://127.0.0.1 -p pwn
Python3 CVE-2017-12617.py -l hosts.txt