Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-12617 — Улучшенная версия PikaChu CVE | Kitploit
Инструменты/GitHubGitHub/devadj/cve-2017-12617
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubdevadj/cve-2017-12617

CVE-2017-12617

Улучшенная версия PikaChu CVE

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-12617

CVE-2017-12617 — критическая уязвимость удалённого выполнения кода (RCE), обнаруженная в Apache Tomcat

поражаются системы, в которых включены HTTP PUT-запросы (путем установки параметра инициализации "read-only" сервлета Default в значение "false").

Версии Tomcat до 9.0.1 (Beta), 8.5.23, 8.0.47 и 7.0.82 содержат потенциально опасную

уязвимость удалённого выполнения кода (RCE) на всех операционных системах, если сервлет Default

настроен с параметром readonly, установленным в false, или если сервлет WebDAV включён с

параметром readonly, установленным в false.

Страница Apache Tomcat

Использование

Python3 CVE-2017-12617.py

Python3 CVE-2017-12617.py -u http://127.0.0.1

Python3 CVE-2017-12617.py -u http://127.0.0.1 -p pwn

Python3 CVE-2017-12617.py -l hosts.txt


Баннер
alt text alt text

Проверьте цель на уязвимость
alt text

Подтвердите, что файл был создан
alt text

Создайте веб-шелл и получите шелл alt text

Сканируйте хосты из txt-файла
alt text

[ @intx0x80 ]

Создано @PikaChu

Улучшено @DevaDJ

Скачать инструмент