Sploitus

Exploit for Tomcat

kitploit ┬╖ 2026-09-04

Exploit Code

MARKDOWN50 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CYBERHARSH-TOMCAT-CVE-2017-12615
# PUT рд╡рд┐рдзрд┐ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ Tomcat рдордирдорд╛рдиреА рдлрд╝рд╛рдЗрд▓-рд▓реЗрдЦрди рднреЗрджреНрдпрддрд╛ (CVE-2017-12615)

рдЪреАрдиреА рд╕рдВрд╕реНрдХрд░рдг

Tomcat рд╕рдВрд╕реНрдХрд░рдг: 8.5.19

## рдкрд░реНрдпрд╛рд╡рд░рдг рд╕реЗрдЯрдЕрдк

root@kitploit:~
    
    
    docker-compose build
    docker-compose up -d
    

рдЙрдкрд░реЛрдХреНрдд рдХрдорд╛рдВрдб рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рдЪрд▓рд╛рдиреЗ рдХреЗ рдмрд╛рдж, рдЖрдк `http://your-ip:8080` рд╕рд╛рдЗрдЯ рдкрд░ рдЬрд╛рдХрд░ Tomcat рдХрд╛ рдЙрджрд╛рд╣рд░рдг рдкреГрд╖реНрда рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВред

## рддрд░реНрдХ

рд╕рдВрджрд░реНрдн рд▓рд┐рдВрдХ:

  * http://wooyun.jozxing.cc/static/bugs/wooyun-2015-0107097.html
  * https://mp.weixin.qq.com/s?__biz=MzI1NDg4MTIxMw==&mid=2247483659&idx=1&sn=c23b3a3b3b43d70999bdbe644e79f7e5
  * https://mp.weixin.qq.com/s?__biz=MzU3ODAyMjg4OQ==&mid=2247483805&idx=1&sn=503a3e29165d57d3c20ced671761bb5e



Tomcat рд▓реЗрдЦрди рдЕрдиреБрдорддрд┐я╝Иreadonly=falseя╝Йрд╕реЗрдЯ рдХрд░рддрд╛ рд╣реИ, рдЬрд┐рд╕рдХреЗ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк рд╣рдо рд╕рд░реНрд╡рд░ рдореЗрдВ рдлрд╝рд╛рдЗрд▓реЗрдВ рд▓рд┐рдЦ рд╕рдХрддреЗ рд╣реИрдВред

root@kitploit:~
    
    
    <servlet>
        <servlet-name>default</servlet-name>
        <servlet-class>org.apache.catalina.servlets.DefaultServlet</servlet-class>
        <init-param>
            <param-name>debug</param-name>
            <param-value>0</param-value>
        </init-param>
        <init-param>
            <param-name>listings</param-name>
            <param-value>false</param-value>
        </init-param>
        <init-param>
            <param-name>readonly</param-name>
            <param-value>false</param-value>
        </init-param>
        <load-on-startup>1</load-on-startup>
    </servlet>