
PikaChu CVEの改良版
Apache Tomcat で発見された CVE-2017-12617 の重大なリモートコード実行 (RCE) 脆弱性
HTTP PUT が有効なシステム(Default サーブレットの "read-only" 初期化パラメータを "false" に設定)が影響を受けます。
9.0.1 (Beta)、8.5.23、8.0.47、7.0.82 より前の Tomcat バージョンには、潜在的に危険な
リモートコード実行 (RCE) の脆弱性があり、すべてのオペレーティングシステムで、Default サーブレットが
readonly パラメータを false に設定して構成されている場合、または WebDAV サーブレットが
readonly パラメータを false に設定して有効になっている場合
Python3 CVE-2017-12617.py
Python3 CVE-2017-12617.py -u http://127.0.0.1
Python3 CVE-2017-12617.py -u http://127.0.0.1 -p pwn
Python3 CVE-2017-12617.py -l hosts.txt