Sploitus

Exploit for CVE-2017-12617

kitploit · 2026-08-26

Exploit Code

MARKDOWN26 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YGOUZERH-CVE-2017-12617
# Primeiros passos

O objetivo desta Prova de Conceito Ă© demonstrar como Ă© possĂ­vel usar o CVE-2017-12617 para ter controle remoto em um servidor Apache Tomcat.

## Instruções

  1. Execute este comando para iniciar o servidor.



`make server_up`

  2. Execute este comando para executar o ataque e enviar um web shell para o servidor (é necessário cURL).



`make attack`

> Se este comando nĂŁo abrir o seu navegador, vocĂŞ pode ir para : `http://localhost:8080/web_shell.jsp?cmd=pwd`

Agora você terá acesso a um web shell no servidor, diretamente no seu navegador.

## Perguntas

Se você tiver algum problema para executar esta Prova de Conceito, por favor crie uma issue em : https://github.com/ygouzerh/CVE-2017-12617/issues , faremos o nosso melhor para responder o mais rápido possível.