https://github.com/cyberheartmi9 的更新版本
CVE-2017-12617 是在 Apache Tomcat 中发现的一个严重远程代码执行(RCE)漏洞
受影响的是启用了 HTTP PUT 的系统(即将 Default servlet 的 “read-only” 初始化参数设置为 “false”)。
9.0.1 (Beta)、8.5.23、8.0.47 和 7.0.82 之前的 Tomcat 版本包含一个潜在危险的
远程代码执行(RCE)漏洞,影响所有操作系统,如果默认 servlet 配置了 readonly 参数设置为 false,或者 WebDAV servlet 启用了
readonly 参数设置为 false
./cve-2017-12617.py [options]
选项:
-u ,--url [::] 检查目标 URL 是否存在漏洞
-p,--pwn [::] 生成 webshell 并上传
-l,--list [::] 主机列表
[+]用法:
./cve-2017-12617.py -u http://127.0.0.1
./cve-2017-12617.py --url http://127.0.0.1
./cve-2017-12617.py -u http://127.0.0.1 -p pwn
./cve-2017-12617.py --url http://127.0.0.1 -pwn pwn
./cve-2017-12617.py -l hotsts.txt
./cve-2017-12617.py --list hosts.txt
credits: https://github.com/cyberheartmi9