
Ambiente PoC ed exploit per la vulnerabilità di esecuzione remota di codice su Apache Tomcat per Windows
Questo è un ambiente proof of concept e un exploit per CVE note, strettamente a scopo di apprendimento e didattico.
Non utilizzare questi script o tecniche su sistemi di cui non sei proprietario o per i quali non hai esplicito permesso di test. L'accesso o lo sfruttamento non autorizzato di sistemi è illegale e non etico.
Questo è un ambiente proof of concept e un exploit per CVE 2017-12615.
La vulnerabilità si presenta in Tomcat con i seguenti fattori:
readonly=falseHTTP PUTPertanto gli aggressori possono inviare e quindi caricare un file JSP tramite una richiesta PUT. Apache Tomcat eseguirà quindi il codice e renderà la risposta, rendendolo vulnerabile a esecuzione di codice remoto (RCE)
docker compose build
docker compose up -d
pip install -r requirements.txt
python CVE-2017-12615.py [TARGETIP:PORT]
Se l'exploit ha avuto successo, puoi verificare se il tuo file è stato caricato andando all'indirizzo target http://target-host/test.jsp o usando curl http://target-host:port/test.jsp
Puoi scegliere di caricare il tuo file specificando la posizione del file come segue:
python CVE-2017-12615.py [TARGETIP:PORT] -f [file_path]