
Apache Tomcat on Windows リモートコード実行脆弱性のPoC環境とエクスプロイト
これは既知の CVE の概念実証環境とエクスプロイトであり、学習および教育目的のみに厳密に使用されます。
これらのスクリプトや手法を、自分が所有していない、または明示的なテスト許可を得ていないシステムで使用しないでください。許可されていないシステムへのアクセスや悪用は違法であり、非倫理的です。
これは CVE 2017-12615 の概念実証環境とエクスプロイトです。
この脆弱性は、以下の要因が揃った Tomcat で発生します:
readonly=false が設定されているHTTP PUT リクエストが許可されているそのため、攻撃者は PUT リクエストを介して JSP ファイルを送信し、アップロードすることができます。Apache Tomcat はそのコードを実行して応答をレンダリングするため、リモートコード実行 (RCE) に対して脆弱になります。
docker compose build
docker compose up -d
pip install -r requirements.txt
python CVE-2017-12615.py [TARGETIP:PORT]
エクスプロイトが成功した場合、ターゲットアドレス http://target-host/test.jsp にアクセスするか、curl http://target-host:port/test.jsp を使用して、ファイルがアップロードされたか確認できます。
ファイルの場所を指定して、独自のファイルをアップロードすることもできます:
python CVE-2017-12615.py [TARGETIP:PORT] -f [ファイルパス]