Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Tomcat_PUT_GUI_EXP — Exploit de escrita arbitrária de arquivos pelo método PUT do Tomcat (CVE-2017-12615) | Kitploit
Ferramentas/GitHubGitHub/xiaokp7/tomcat_put_gui_exp
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubxiaokp7/tomcat_put_gui_exp

Tomcat_PUT_GUI_EXP

Exploit de escrita arbitrária de arquivos pelo método PUT do Tomcat (CVE-2017-12615)

Ver Repositório
11há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Tomcat_PUT_EXP_V1.4

Ferramenta gráfica de exploração de vulnerabilidade de escrita arbitrária de arquivos via método PUT do Tomcat (CVE-2017-12615)

Introdução à Vulnerabilidade

Em 19 de setembro de 2017, a Apache Tomcat confirmou e corrigiu oficialmente duas vulnerabilidades de alto risco, números CVE: CVE-2017-12615 e CVE-2017-12616. Entre elas, a vulnerabilidade de execução remota de código (CVE-2017-12615) afeta: Apache Tomcat 7.0.0 - 7.0.79 (7.0.81 corrigido incompletamente)

Quando o Tomcat é executado em um host Windows e o método de requisição HTTP PUT está habilitado (por exemplo, definindo o parâmetro de inicialização readonly de seu valor padrão para false), um invasor pode, através de requisições de ataque cuidadosamente elaboradas, enviar para o servidor um arquivo JSP contendo código arbitrário. Posteriormente, o código no arquivo JSP poderá ser executado pelo servidor.

Introdução à Ferramenta

  • Detecção de Vulnerabilidade

    Detecta se o site alvo possui a vulnerabilidade de escrita arbitrária de arquivos via método PUT do Tomcat (CVE-2017-12615)

    imagem
  • Execução de Comandos

    Executa comandos do sistema operacional

    imagem
  • Upload de Arquivos

    Upload padrão do webshell Godzilla, é possível personalizar o conteúdo do webshell e o nome do arquivo enviado

imagem
Baixar ferramenta