Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-12615-PoC — Ambiente PoC ed exploit per la vulnerabilità di esecuzione remota di codice su Apache Tomcat per Windows | Kitploit
Strumenti/GitHubGitHub/edyekomu/cve-2017-12615-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubedyekomu/cve-2017-12615-poc

CVE-2017-12615-PoC

Ambiente PoC ed exploit per la vulnerabilità di esecuzione remota di codice su Apache Tomcat per Windows

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE 2017-12615 Apache Tomcat Windows RCE

⚠️Attenzione

Questo è un ambiente proof of concept e un exploit per CVE note, strettamente a scopo di apprendimento e didattico.

Non utilizzare questi script o tecniche su sistemi di cui non sei proprietario o per i quali non hai esplicito permesso di test. L'accesso o lo sfruttamento non autorizzato di sistemi è illegale e non etico.

📃Descrizione

Questo è un ambiente proof of concept e un exploit per CVE 2017-12615.

La vulnerabilità si presenta in Tomcat con i seguenti fattori:

  1. Il contesto Servlet è stato configurato con readonly=false
  2. Sono consentite richieste HTTP PUT

Pertanto gli aggressori possono inviare e quindi caricare un file JSP tramite una richiesta PUT. Apache Tomcat eseguirà quindi il codice e renderà la risposta, rendendolo vulnerabile a esecuzione di codice remoto (RCE)

✏️Utilizzo

Configurazione dell'ambiente

  1. Installa e configura Docker
  2. Esegui i seguenti comandi
root@kitploit:~
docker compose build
docker compose up -d

Utilizzo dell'exploit

  1. Installa i requisiti
root@kitploit:~
pip install -r requirements.txt
  1. Esegui l'exploit
root@kitploit:~
python CVE-2017-12615.py [TARGETIP:PORT]

Se l'exploit ha avuto successo, puoi verificare se il tuo file è stato caricato andando all'indirizzo target http://target-host/test.jsp o usando curl http://target-host:port/test.jsp

Flag aggiuntive

Puoi scegliere di caricare il tuo file specificando la posizione del file come segue:

root@kitploit:~
python CVE-2017-12615.py [TARGETIP:PORT] -f [file_path]
Scarica lo strumento