
https://github.com/cyberheartmi9의 업데이트 버전
Apache Tomcat에서 발견된 CVE-2017-12617 치명적 원격 코드 실행(RCE) 취약점
HTTP PUT이 활성화된 시스템(Default 서블릿의 "read-only" 초기화 매개변수를 "false"로 설정하여 활성화)이 영향을 받습니다.
9.0.1(Beta), 8.5.23, 8.0.47 및 7.0.82 이전 버전의 Tomcat은 잠재적으로 위험한
원격 코드 실행(RCE) 취약점을 포함하며, 모든 운영 체제에서 Default 서블릿이
readonly 매개변수가 false로 설정되거나 WebDAV 서블릿이 활성화된 상태에서
readonly 매개변수가 false로 설정된 경우 영향을 받습니다.
./cve-2017-12617.py [options]
옵션:
-u ,--url [::] 대상 URL이 취약한지 확인
-p,--pwn [::] 웹셸을 생성하고 업로드
-l,--list [::] 호스트 목록
[+]사용법:
./cve-2017-12617.py -u http://127.0.0.1
./cve-2017-12617.py --url http://127.0.0.1
./cve-2017-12617.py -u http://127.0.0.1 -p pwn
./cve-2017-12617.py --url http://127.0.0.1 -pwn pwn
./cve-2017-12617.py -l hotsts.txt
./cve-2017-12617.py --list hosts.txt
크레딧: https://github.com/cyberheartmi9