Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Tomcat_PUT_GUI_EXP — Эксплойт произвольной записи файлов методом PUT в Tomcat (CVE-2017-12615) | Kitploit
Инструменты/GitHubGitHub/xiaokp7/tomcat_put_gui_exp
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubxiaokp7/tomcat_put_gui_exp

Tomcat_PUT_GUI_EXP

Эксплойт произвольной записи файлов методом PUT в Tomcat (CVE-2017-12615)

Репозиторий
113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Tomcat_PUT_EXP_V1.4

Графический инструмент эксплуатации уязвимости произвольной записи файлов методом PUT в Tomcat (CVE-2017-12615)

Описание уязвимости

19 сентября 2017 года Apache Tomcat официально подтвердил и исправил две критически опасные уязвимости, идентификаторы CVE: CVE-2017-12615 и CVE-2017-12616, среди которых уязвимость удалённого выполнения кода (CVE-2017-12615) затрагивает: Apache Tomcat 7.0.0 - 7.0.79 (в 7.0.81 исправлена не полностью)

Когда Tomcat работает на хосте Windows и включён метод HTTP PUT (например, если изменить значение параметра инициализации readonly со значения по умолчанию на false), злоумышленник может с помощью специально сформированного запроса загрузить на сервер JSP-файл, содержащий произвольный код. После этого код в JSP-файле может быть выполнен сервером.

Описание инструмента

  • Обнаружение уязвимости

    Проверяет, уязвим ли целевой сайт к произвольной записи файлов методом PUT в Tomcat (CVE-2017-12615)

    image
  • Выполнение команд

    Выполняет команды операционной системы

    image
  • Загрузка файлов

    По умолчанию загружается webshell Godzilla; можно задать собственное содержимое webshell и имя загружаемого файла

image
Скачать инструмент