
Доказательство концепции - Эксплуатация RCE : Веб-шелл на Apache Tomcat - Ensimag Январь 2018
Цель данной демонстрации концепции (Proof of Concept) — показать, как можно использовать CVE-2017-12617 для удаленного управления сервером Apache Tomcat.
make server_up
make attack
Если эта команда не открывает ваш браузер, вы можете перейти по адресу:
http://localhost:8080/web_shell.jsp?cmd=pwd
Теперь у вас будет доступ к веб-оболочке на сервере прямо в вашем браузере.
Если у вас возникли проблемы с запуском данной демонстрации концепции, пожалуйста, создайте issue по адресу: https://github.com/ygouzerh/CVE-2017-12617/issues , мы постараемся ответить вам как можно быстрее.