
Prova di concetto - Sfruttamento RCE : Web Shell su Apache Tomcat - Ensimag Gennaio 2018
Lo scopo di questo Proof of Concept è dimostrare come sia possibile utilizzare la CVE-2017-12617 per ottenere un controllo remoto su un server Apache Tomcat.
make server_up
make attack
Se questo comando non apre il browser, puoi andare su:
http://localhost:8080/web_shell.jsp?cmd=pwd
Ora avrai accesso a una web shell sul server, direttamente nel tuo browser.
Se hai problemi nell'esecuzione di questo Proof of Concept, per favore crea un issue su: https://github.com/ygouzerh/CVE-2017-12617/issues , faremo del nostro meglio per risponderti il più rapidamente possibile.