
Ambiente de PoC e exploit para a vulnerabilidade de execução remota de código no Apache Tomcat no Windows
Este é um ambiente de prova de conceito e exploit para CVEs conhecidas, estritamente para fins de aprendizado e educação.
Não utilize estes scripts ou técnicas em sistemas que não possui ou sem permissão explícita para testar. Acesso não autorizado ou exploração de sistemas é ilegal e antiético.
Este é um ambiente de prova de conceito e exploit para o CVE 2017-12615.
A vulnerabilidade surge no Tomcat com os seguintes fatores:
readonly=falseHTTP PUT são permitidasDessa forma, atacantes podem enviar e, assim, carregar um arquivo JSP via uma requisição PUT. O Apache Tomcat então executará o código e renderizará a resposta, tornando-o vulnerável a execução remota de código (RCE)
docker compose build
docker compose up -d
pip install -r requirements.txt
python CVE-2017-12615.py [TARGETIP:PORT]
Se o exploit for bem-sucedido, você pode verificar se o arquivo foi carregado acessando o endereço alvo em http://target-host/test.jsp ou utilizando curl http://target-host:port/test.jsp
Você pode optar por carregar seu próprio arquivo especificando o caminho do arquivo da seguinte forma:
python CVE-2017-12615.py [TARGETIP:PORT] -f [file_path]