Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-12615-PoC — Ambiente de PoC e exploit para a vulnerabilidade de execução remota de código no Apache Tomcat no Windows | Kitploit
Ferramentas/GitHubGitHub/edyekomu/cve-2017-12615-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubedyekomu/cve-2017-12615-poc

CVE-2017-12615-PoC

Ambiente de PoC e exploit para a vulnerabilidade de execução remota de código no Apache Tomcat no Windows

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE 2017-12615 Apache Tomcat Windows RCE

⚠️Aviso

Este é um ambiente de prova de conceito e exploit para CVEs conhecidas, estritamente para fins de aprendizado e educação.

Não utilize estes scripts ou técnicas em sistemas que não possui ou sem permissão explícita para testar. Acesso não autorizado ou exploração de sistemas é ilegal e antiético.

📃Descrição

Este é um ambiente de prova de conceito e exploit para o CVE 2017-12615.

A vulnerabilidade surge no Tomcat com os seguintes fatores:

  1. O contexto do Servlet foi configurado para ter readonly=false
  2. Requisições HTTP PUT são permitidas

Dessa forma, atacantes podem enviar e, assim, carregar um arquivo JSP via uma requisição PUT. O Apache Tomcat então executará o código e renderizará a resposta, tornando-o vulnerável a execução remota de código (RCE)

✏️Uso

Configurando o ambiente

  1. Instale e configure o
Docker
  • Execute os seguintes comandos
  • root@kitploit:~
    docker compose build
    docker compose up -d
    

    Usando o exploit

    1. Instale as dependências
    root@kitploit:~
    pip install -r requirements.txt
    
    1. Execute o exploit
    root@kitploit:~
    python CVE-2017-12615.py [TARGETIP:PORT]
    

    Se o exploit for bem-sucedido, você pode verificar se o arquivo foi carregado acessando o endereço alvo em http://target-host/test.jsp ou utilizando curl http://target-host:port/test.jsp

    Flags Adicionais

    Você pode optar por carregar seu próprio arquivo especificando o caminho do arquivo da seguinte forma:

    root@kitploit:~
    python CVE-2017-12615.py [TARGETIP:PORT] -f [file_path]
    
    Baixar ferramenta