## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YGOUZERH-CVE-2017-12617
# Primeiros passos
O objetivo desta Prova de Conceito Ă© demonstrar como Ă© possĂvel usar o CVE-2017-12617 para ter controle remoto em um servidor Apache Tomcat.
## Instruções
1. Execute este comando para iniciar o servidor.
`make server_up`
2. Execute este comando para executar o ataque e enviar um web shell para o servidor (é necessário cURL).
`make attack`
> Se este comando nĂŁo abrir o seu navegador, vocĂŞ pode ir para : `http://localhost:8080/web_shell.jsp?cmd=pwd`
Agora você terá acesso a um web shell no servidor, diretamente no seu navegador.
## Perguntas
Se vocĂŞ tiver algum problema para executar esta Prova de Conceito, por favor crie uma issue em : https://github.com/ygouzerh/CVE-2017-12617/issues , faremos o nosso melhor para responder o mais rápido possĂvel.