Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Tomcat_PUT_GUI_EXP — Tomcat PUTメソッド任意ファイル書き込み(CVE-2017-12615)exp | Kitploit
ツール/GitHubGitHub/xiaokp7/tomcat_put_gui_exp
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubxiaokp7/tomcat_put_gui_exp

Tomcat_PUT_GUI_EXP

Tomcat PUTメソッド任意ファイル書き込み(CVE-2017-12615)exp

リポジトリを見る
113年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Tomcat_PUT_EXP_V1.4

Tomcat PUTメソッド任意ファイル書き込み(CVE-2017-12615)GUI脆弱性悪用ツール

脆弱性の説明

2017年9月19日、Apache Tomcat公式は2つの高リスク脆弱性を確認し修正しました。脆弱性のCVE番号はCVE-2017-12615およびCVE-2017-12616です。そのうち、リモートコード実行脆弱性(CVE-2017-12615)は影響範囲:Apache Tomcat 7.0.0 - 7.0.79(7.0.81では不完全な修正)

TomcatがWindowsホスト上で動作し、HTTP PUTリクエストメソッドが有効になっている場合(例えば、readonly初期化パラメータをデフォルト値からfalseに設定するなど)、攻撃者は巧妙に細工された攻撃リクエストを通じて、任意のコードを含むJSPファイルをサーバーにアップロードする可能性があります。その後、JSPファイル内のコードがサーバーによって実行される可能性があります。

ツール紹介

  • 脆弱性検出

    対象サイトにTomcat PUTメソッド任意ファイル書き込み(CVE-2017-12615)脆弱性が存在するかを検出します

    image
  • コマンド実行

    オペレーティングシステムコマンドを実行します

    image
  • ファイルアップロード

    デフォルトでGodzilla webshellをアップロードします。webshellの内容やアップロードファイル名をカスタマイズ可能です

image
ツールをダウンロード