
Окружение PoC и эксплойт для уязвимости удаленного выполнения кода в Apache Tomcat на Windows
Это среда для подтверждения концепции и эксплойт для известных CVE, строго предназначенные для обучения и образовательных целей.
Не используйте эти скрипты или методы в системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Несанкционированный доступ или эксплуатация систем незаконны и неэтичны.
Это среда для подтверждения концепции и эксплойт для CVE 2017-12615.
Уязвимость возникает в Tomcat при следующих факторах:
readonly=falseHTTP PUT запросыТаким образом, злоумышленники могут отправить и загрузить JSP файл через PUT-запрос. Apache Tomcat затем выполнит код и вернет ответ, что делает его уязвимым для удаленного выполнения кода (RCE)
docker compose build
docker compose up -d
pip install -r requirements.txt
python CVE-2017-12615.py [TARGETIP:PORT]
Если эксплойт сработал успешно, вы можете проверить, был ли загружен ваш файл, перейдя по целевому адресу http://target-host/test.jsp или используя curl http://target-host:port/test.jsp
Вы можете загрузить собственный файл, указав его расположение следующим образом:
python CVE-2017-12615.py [TARGETIP:PORT] -f [file_path]