
Improved version of PikaChu CVE
CVE-2017-12617 vulnerabilidade crítica de Execução Remota de Código (RCE) descoberta no Apache Tomcat
afeta sistemas com HTTP PUTs habilitados (configurando o parâmetro de inicialização "read-only" do servlet Default como "false").
As versões do Tomcat anteriores a 9.0.1 (Beta), 8.5.23, 8.0.47 e 7.0.82 contêm uma vulnerabilidade potencialmente perigosa
de execução remota de código (RCE) em todos os sistemas operacionais se o servlet padrão for
configurado com o parâmetro readonly definido como false ou se o servlet WebDAV estiver habilitado com o
parâmetro readonly definido como false
Python3 CVE-2017-12617.py
Python3 CVE-2017-12617.py -u http://127.0.0.1
Python3 CVE-2017-12617.py -u http://127.0.0.1 -p pwn
Python3 CVE-2017-12617.py -l hosts.txt