
Prova de Conceito - Exploração de RCE : Web Shell no Apache Tomcat - Ensimag Janeiro de 2018
O objetivo desta Prova de Conceito é demonstrar como é possível usar o CVE-2017-12617 para ter controle remoto em um servidor Apache Tomcat.
make server_up
make attack
Se este comando não abrir o seu navegador, você pode ir para :
http://localhost:8080/web_shell.jsp?cmd=pwd
Agora você terá acesso a um web shell no servidor, diretamente no seu navegador.
Se você tiver algum problema para executar esta Prova de Conceito, por favor crie uma issue em : https://github.com/ygouzerh/CVE-2017-12617/issues , faremos o nosso melhor para responder o mais rápido possível.