Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-12617 — CVE-2017-12617 — это критическая уязвимость, приводящая к удалённому выполнению кода (RCE) в Apache Tomcat. | Kitploit
Инструменты/GitHubGitHub/longwayhomie/cve-2017-12617
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHublongwayhomie/cve-2017-12617

CVE-2017-12617

CVE-2017-12617 — это критическая уязвимость, приводящая к удалённому выполнению кода (RCE) в Apache Tomcat.

Репозиторий
44 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-12617

CVE-2017-12617 — это критическая уязвимость, приводящая к удалённому выполнению кода (RCE) в Apache Tomcat.
Уязвимость затрагивает версии 9.0.0.M1 - 9.0.0, 8.5.0-8.5.22, 8.0.0.RC1 - 8.0.46, 7.0.0 - 7.0.81.
Протестировано только на 8.0.24. Уязвимость использует неправильно настроенную опцию PUT в приложении или самом экземпляре Tomcat.
Она использует PUT для отправки полезной нагрузки reverse shell на сервер и её выполнения, одновременно прослушивая порт с помощью netcat.

В интернете есть много версий этого эксплойта, основанных на python2, поэтому я переписал его для работы с Python 3.
Приятного использования.

Пример использования: python3 cve-2017-12617.py -t 127.0.0.1 -p 8888 -l 192.168.1.118 -P 5555

Screen

Скачать инструмент