
Эксплойт произвольной записи файлов методом PUT в Tomcat (CVE-2017-12615)
Графический инструмент эксплуатации уязвимости произвольной записи файлов методом PUT в Tomcat (CVE-2017-12615)
19 сентября 2017 года Apache Tomcat официально подтвердил и исправил две критически опасные уязвимости, идентификаторы CVE: CVE-2017-12615 и CVE-2017-12616, среди которых уязвимость удалённого выполнения кода (CVE-2017-12615) затрагивает: Apache Tomcat 7.0.0 - 7.0.79 (в 7.0.81 исправлена не полностью)
Когда Tomcat работает на хосте Windows и включён метод HTTP PUT (например, если изменить значение параметра инициализации readonly со значения по умолчанию на false), злоумышленник может с помощью специально сформированного запроса загрузить на сервер JSP-файл, содержащий произвольный код. После этого код в JSP-файле может быть выполнен сервером.
Обнаружение уязвимости
Проверяет, уязвим ли целевой сайт к произвольной записи файлов методом PUT в Tomcat (CVE-2017-12615)
Выполнение команд
Выполняет команды операционной системы
Загрузка файлов
По умолчанию загружается webshell Godzilla; можно задать собственное содержимое webshell и имя загружаемого файла
