
Улучшенная версия PikaChu CVE
CVE-2017-12617 — критическая уязвимость удалённого выполнения кода (RCE), обнаруженная в Apache Tomcat
поражаются системы, в которых включены HTTP PUT-запросы (путем установки параметра инициализации "read-only" сервлета Default в значение "false").
Версии Tomcat до 9.0.1 (Beta), 8.5.23, 8.0.47 и 7.0.82 содержат потенциально опасную
уязвимость удалённого выполнения кода (RCE) на всех операционных системах, если сервлет Default
настроен с параметром readonly, установленным в false, или если сервлет WebDAV включён с
параметром readonly, установленным в false.
Python3 CVE-2017-12617.py
Python3 CVE-2017-12617.py -u http://127.0.0.1
Python3 CVE-2017-12617.py -u http://127.0.0.1 -p pwn
Python3 CVE-2017-12617.py -l hosts.txt