Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-12615-PoC — Ambiente de PoC e exploit para a vulnerabilidade de execução remota de código no Apache Tomcat no Windows | Kitploit
Ferramentas/GitHubGitHub/edyekomu/cve-2017-12615-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubedyekomu/cve-2017-12615-poc

CVE-2017-12615-PoC

Ambiente de PoC e exploit para a vulnerabilidade de execução remota de código no Apache Tomcat no Windows

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE 2017-12615 Apache Tomcat Windows RCE

⚠️Aviso

Este é um ambiente de prova de conceito e exploit para CVEs conhecidas, estritamente para fins de aprendizado e educação.

Não utilize estes scripts ou técnicas em sistemas que não possui ou sem permissão explícita para testar. Acesso não autorizado ou exploração de sistemas é ilegal e antiético.

📃Descrição

Este é um ambiente de prova de conceito e exploit para o CVE 2017-12615.

A vulnerabilidade surge no Tomcat com os seguintes fatores:

  1. O contexto do Servlet foi configurado para ter readonly=false
  2. Requisições HTTP PUT são permitidas

Dessa forma, atacantes podem enviar e, assim, carregar um arquivo JSP via uma requisição PUT. O Apache Tomcat então executará o código e renderizará a resposta, tornando-o vulnerável a execução remota de código (RCE)

✏️Uso

Configurando o ambiente

  1. Instale e configure o Docker
  2. Execute os seguintes comandos
docker compose build
docker compose up -d

Usando o exploit

  1. Instale as dependências
pip install -r requirements.txt
  1. Execute o exploit
python CVE-2017-12615.py [TARGETIP:PORT]

Se o exploit for bem-sucedido, você pode verificar se o arquivo foi carregado acessando o endereço alvo em http://target-host/test.jsp ou utilizando curl http://target-host:port/test.jsp

Flags Adicionais

Você pode optar por carregar seu próprio arquivo especificando o caminho do arquivo da seguinte forma:

python CVE-2017-12615.py [TARGETIP:PORT] -f [file_path]
Baixar ferramenta