
Exploit de escrita arbitrária de arquivos pelo método PUT do Tomcat (CVE-2017-12615)
Ferramenta gráfica de exploração de vulnerabilidade de escrita arbitrária de arquivos via método PUT do Tomcat (CVE-2017-12615)
Em 19 de setembro de 2017, a Apache Tomcat confirmou e corrigiu oficialmente duas vulnerabilidades de alto risco, números CVE: CVE-2017-12615 e CVE-2017-12616. Entre elas, a vulnerabilidade de execução remota de código (CVE-2017-12615) afeta: Apache Tomcat 7.0.0 - 7.0.79 (7.0.81 corrigido incompletamente)
Quando o Tomcat é executado em um host Windows e o método de requisição HTTP PUT está habilitado (por exemplo, definindo o parâmetro de inicialização readonly de seu valor padrão para false), um invasor pode, através de requisições de ataque cuidadosamente elaboradas, enviar para o servidor um arquivo JSP contendo código arbitrário. Posteriormente, o código no arquivo JSP poderá ser executado pelo servidor.
Detecção de Vulnerabilidade
Detecta se o site alvo possui a vulnerabilidade de escrita arbitrária de arquivos via método PUT do Tomcat (CVE-2017-12615)
Execução de Comandos
Executa comandos do sistema operacional
Upload de Arquivos
Upload padrão do webshell Godzilla, é possível personalizar o conteúdo do webshell e o nome do arquivo enviado
