这是一个针对已知 CVE 的概念验证环境与利用脚本,仅供学习和教育目的使用。
请勿在未获得明确授权的系统上使用这些脚本或技术。未经授权访问或利用系统是非法的,且违反道德。
这是针对 CVE 2017-12615 的概念验证环境与利用脚本。
该漏洞出现在 Tomcat 中,需满足以下条件:
readonly=falseHTTP PUT 请求攻击者可通过 PUT 请求上传 JSP 文件。Apache Tomcat 随后会执行该文件中的代码并返回响应,从而导致 远程代码执行 (RCE) 漏洞。
docker compose build
docker compose up -d
pip install -r requirements.txt
python CVE-2017-12615.py [TARGETIP:PORT]
如果利用成功,你可以通过访问 http://target-host/test.jsp 或使用 curl http://target-host:port/test.jsp 来检查文件是否已上传。
你可以通过指定文件路径来上传自定义文件:
python CVE-2017-12615.py [TARGETIP:PORT] -f [file_path]