
Improved version of PikaChu CVE
CVE-2017-12617 是 Apache Tomcat 中发现的一个严重远程代码执行(RCE)漏洞
影响那些启用了HTTP PUT的系统(通过将Default servlet的“read-only”初始化参数设置为“false”)受到威胁。
在9.0.1(Beta)、8.5.23、8.0.47和7.0.82之前的Tomcat版本中,如果默认servlet配置了参数readonly设置为false,或者WebDAV servlet启用了参数readonly设置为false,则所有操作系统上都会存在一个潜在危险的远程代码执行(RCE)漏洞。
Python3 CVE-2017-12617.py
Python3 CVE-2017-12617.py -u http://127.0.0.1
Python3 CVE-2017-12617.py -u http://127.0.0.1 -p pwn
Python3 CVE-2017-12617.py -l hosts.txt