Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-12615-PoC — Окружение PoC и эксплойт для уязвимости удаленного выполнения кода в Apache Tomcat на Windows | Kitploit
Инструменты/GitHubGitHub/edyekomu/cve-2017-12615-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubedyekomu/cve-2017-12615-poc

CVE-2017-12615-PoC

Окружение PoC и эксплойт для уязвимости удаленного выполнения кода в Apache Tomcat на Windows

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE 2017-12615 Apache Tomcat Windows RCE

⚠️Предупреждение

Это среда для подтверждения концепции и эксплойт для известных CVE, строго предназначенные для обучения и образовательных целей.

Не используйте эти скрипты или методы в системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Несанкционированный доступ или эксплуатация систем незаконны и неэтичны.

📃Описание

Это среда для подтверждения концепции и эксплойт для CVE 2017-12615.

Уязвимость возникает в Tomcat при следующих факторах:

  1. Контекст сервлета был настроен с readonly=false
  2. Разрешены HTTP PUT запросы

Таким образом, злоумышленники могут отправить и загрузить JSP файл через PUT-запрос. Apache Tomcat затем выполнит код и вернет ответ, что делает его уязвимым для удаленного выполнения кода (RCE)

✏️Использование

Настройка среды

  • Установите и настройте Docker
  • Выполните следующие команды
  • root@kitploit:~
    docker compose build
    docker compose up -d
    

    Использование эксплойта

    1. Установите зависимости
    root@kitploit:~
    pip install -r requirements.txt
    
    1. Запустите эксплойт
    root@kitploit:~
    python CVE-2017-12615.py [TARGETIP:PORT]
    

    Если эксплойт сработал успешно, вы можете проверить, был ли загружен ваш файл, перейдя по целевому адресу http://target-host/test.jsp или используя curl http://target-host:port/test.jsp

    Дополнительные флаги

    Вы можете загрузить собственный файл, указав его расположение следующим образом:

    root@kitploit:~
    python CVE-2017-12615.py [TARGETIP:PORT] -f [file_path]
    
    Скачать инструмент