
Apache Tomcat < 9.0.1 (Beta) / < 8.5.23 / < 8.0.47 / < 7.0.8 - JSP 업로드 우회 / Python3용 원격 코드 실행
Apache Tomcat < 9.0.1 (베타) / < 8.5.23 / < 8.0.47 / < 7.0.8 - JSP 업로드 우회 / 원격 코드 실행 (Python3용)
원본 스크립트를 Python 3와 호환되도록 몇 가지 조정만 했습니다.
문제나 이슈가 있을 경우, 언제든지 이메일 [email protected]로 연락주세요. 또는 원하시면 저에게 연락하셔도 됩니다.
이메일을 판단하지 마세요, 임시용으로 사용됩니다
./cve-2017-12617.py [options]
옵션:
-u ,--url [::] 대상 URL이 취약한지 확인합니다
-p,--pwn [::] 웹쉘을 생성하고 업로드합니다
-l,--list [::] 호스트 목록
[+]사용법:
./cve-2017-12617.py -u http://127.0.0.1
./cve-2017-12617.py --url http://127.0.0.1
./cve-2017-12617.py -u http://127.0.0.1 -p pwn
./cve-2017-12617.py --url http://127.0.0.1 -pwn pwn
./cve-2017-12617.py -l hotsts.txt
./cve-2017-12617.py --list hosts.txt