
Tomcat PUT方法任意文件写入(CVE-2017-12615)exp
Tomcat PUT 메소드를 이용한 임의 파일 쓰기 (CVE-2017-12615) 그래픽 취약점 활용 도구
2017년 9월 19일, Apache Tomcat 공식에서 두 가지 고위험 취약점을 확인하고 수정했습니다. 취약점 CVE 번호: CVE-2017-12615 및 CVE-2017-12616. 그 중 원격 코드 실행 취약점 (CVE-2017-12615)
영향: Apache Tomcat 7.0.0 - 7.0.79 (7.0.81에서 수정 불완전)
Tomcat이 Windows 호스트에서 실행 중이고 HTTP PUT 요청 메소드가 활성화된 경우 (예: readonly 초기화 매개변수를 기본값에서 false로 설정), 공격자는 정교하게 조작된 공격 요청을 통해 서버에 임의 코드가 포함된 JSP 파일을 업로드할 수 있습니다. 이후 JSP 파일의 코드가 서버에서 실행될 수 있습니다.
취약점 탐지
대상 사이트에 tomcat put 메소드를 이용한 임의 파일 쓰기 (CVE-2017-12615) 취약점이 존재하는지 탐지
명령 실행
운영 체제 명령 실행
파일 업로드
기본적으로 고질라 웹쉘 업로드, 웹쉘 내용 및 업로드 파일명 사용자 정의 가능
