Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-12615-PoC — Apache Tomcat on Windows リモートコード実行脆弱性のPoC環境とエクスプロイト | Kitploit
ツール/GitHubGitHub/edyekomu/cve-2017-12615-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubedyekomu/cve-2017-12615-poc

CVE-2017-12615-PoC

Apache Tomcat on Windows リモートコード実行脆弱性のPoC環境とエクスプロイト

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE 2017-12615 Apache Tomcat Windows RCE

⚠️警告

これは既知の CVE の概念実証環境とエクスプロイトであり、学習および教育目的のみに厳密に使用されます。

これらのスクリプトや手法を、自分が所有していない、または明示的なテスト許可を得ていないシステムで使用しないでください。許可されていないシステムへのアクセスや悪用は違法であり、非倫理的です。

📃説明

これは CVE 2017-12615 の概念実証環境とエクスプロイトです。

この脆弱性は、以下の要因が揃った Tomcat で発生します:

  1. サーブレットコンテキストで readonly=false が設定されている
  2. HTTP PUT リクエストが許可されている

そのため、攻撃者は PUT リクエストを介して JSP ファイルを送信し、アップロードすることができます。Apache Tomcat はそのコードを実行して応答をレンダリングするため、リモートコード実行 (RCE) に対して脆弱になります。

✏️使用方法

環境のセットアップ

  1. Docker をインストールしてセットアップする
  2. 以下のコマンドを実行する
root@kitploit:~
docker compose build
docker compose up -d

エクスプロイトの使用

  1. 必要なパッケージをインストールする
root@kitploit:~
pip install -r requirements.txt
  1. エクスプロイトを実行する
root@kitploit:~
python CVE-2017-12615.py [TARGETIP:PORT]

エクスプロイトが成功した場合、ターゲットアドレス http://target-host/test.jsp にアクセスするか、curl http://target-host:port/test.jsp を使用して、ファイルがアップロードされたか確認できます。

追加フラグ

ファイルの場所を指定して、独自のファイルをアップロードすることもできます:

root@kitploit:~
python CVE-2017-12615.py [TARGETIP:PORT] -f [ファイルパス]
ツールをダウンロード