
Apache Tomcat for Windows 원격 코드 실행 취약점에 대한 PoC 환경 및 익스플로잇
이는 알려진 CVE에 대한 개념 증명 환경 및 익스플로잇으로, 학습 및 교육 목적으로만 사용됩니다.
이 스크립트나 기술을 소유하지 않거나 명시적 테스트 허가를 받지 않은 시스템에 사용하지 마십시오. 허가되지 않은 시스템 접근이나 악용은 불법이며 비윤리적입니다.
이는 CVE 2017-12615에 대한 개념 증명 환경 및 익스플로잇입니다.
이 취약점은 다음과 같은 요인으로 Tomcat에서 발생합니다:
readonly=false로 설정됨HTTP PUT 요청이 허용됨따라서 공격자는 PUT 요청을 통해 JSP 파일을 전송하고 업로드할 수 있습니다. Apache Tomcat은 해당 코드를 실행하고 응답을 렌더링하므로, **원격 코드 실행 (RCE)**에 취약해집니다.
docker compose build
docker compose up -d
pip install -r requirements.txt
python CVE-2017-12615.py [TARGETIP:PORT]
익스플로잇이 성공하면, 대상 주소 http://target-host/test.jsp 로 이동하거나 curl http://target-host:port/test.jsp를 사용하여 파일이 업로드되었는지 확인할 수 있습니다.
파일 위치를 지정하여 자신의 파일을 업로드할 수도 있습니다:
python CVE-2017-12615.py [TARGETIP:PORT] -f [file_path]