登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
1
2
/ 2 页
下一页
返回列表
首页
›
业界区
›
安全
›
【vulhub】tomcat CVE-2017-12615(任意写入文件) ...
【vulhub】tomcat CVE-2017-12615(任意写入文件)
[ 复制链接 ]
抽厉
2025-6-1 21:35:28
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
渗透环境
攻击机: 192.168.66.130(Kali)
漏洞收录于:vulhub/tomcat/CVE-2017-12615
涉及知识点:tomcat任意文件写入
漏洞详情
当 Tomcat 运行在 Windows 系统且启用了 HTTP PUT 方法(通过将 readonly 参数设置为 false)时,攻击者可构造恶意请求上传 JSP 文件,导致服务器执行任意代码,进而引发数据泄露或服务器权限被控制。
关键点:
触发条件
:需手动修改 conf/web.xml 文件中的 readonly 参数为 false(默认值为 true,PUT/DELETE 方法被禁用)。
绕过限制
:Tomcat 默认通过 JspServlet 处理 .jsp 文件的上传,但攻击者可通过以下方式绕过限制,使文件由处理静态资源的 DefaultServlet 处理:
文件名后添加空格(evil.jsp%20,利用 Windows 不允许文件名以空格结尾的特性)。
使用 NTFS 文件流特性(evil.jsp:
DATA)。
文件名后添加斜杠(evil.jsp/,此方法甚至影响 Linux 系统及 Tomcat 5.x-9.x 版本)4711。
影响范围:
受影响的 Tomcat 版本
:
Apache Tomcat 7.0.0 至 7.0.81(官方公告范围)。
部分测试显示 Tomcat 8.5.19 等版本也可能受影响。
操作系统
:主要针对 Windows,但通过添加斜杠的绕过方式(evil.jsp/)可扩展至 Linux 系统。
攻击思路:
上传木马文件,webshell管理工具进行连接
复现漏洞
vulhub启动漏洞环境
docker-compose up -d
复制代码
可以看到该容器运行在8080端口。
访问8080端口,burpsuite抓包
使用webshell generate快速生成木马,项目地址:cseroad/Webshell_Generate: 用于生成各类免杀webshell
将生成的木马上传。这里使用
PUT
方法进行上传,文件名可以是/xxx.jsp/、/xxx.jsp%20、/xxx:
DATA
返回201即上传成功,使用蚁剑进行连接
连接成功
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
vulhub
tomcat
CVE
2017
12615
相关帖子
深入解析Tomcat类加载器:为何及如何打破Java双亲委派模型
CVE-2025-50817(Python-future:test.py 未预期导入导致任意代码执行)
Tomcat部署zrlog——处理动态数据的环境
后端生成的URL中含base64参数值,经tomcat重定向后偶发前端无法解密报错
后端生成的URL中含base64参数值,经tomcat重定向后偶发前端无法解密报错
深度分析MangoBleed(CVE-2025-14847)
Ivanti EPMM RCE CVE-2026-1340/1281完整分析
H2O-3反序列化漏洞分析(CVE-2025-6507&CVE-2025-6544)
记SpringBoot升级Tomcat引发的两类典型问题及解决方案
P8649 [蓝桥杯 2017 省 B] k 倍区间
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
深入解析Tomcat类加载器:为何及如何打破Java双亲委派模型
31
1043
呵烘稿
2025-10-01
安全
CVE-2025-50817(Python-future:test.py 未预期导入导致任意代码执行)
27
409
陶田田
2025-11-01
安全
Tomcat部署zrlog——处理动态数据的环境
43
480
予捻
2025-12-15
业界
后端生成的URL中含base64参数值,经tomcat重定向后偶发前端无法解密报错
31
488
乳杂丫
2025-12-22
业界
后端生成的URL中含base64参数值,经tomcat重定向后偶发前端无法解密报错
38
434
替攀浮
2025-12-22
业界
深度分析MangoBleed(CVE-2025-14847)
27
260
乱蚣
2026-01-03
业界
Ivanti EPMM RCE CVE-2026-1340/1281完整分析
15
959
神泱
2026-02-02
安全
H2O-3反序列化漏洞分析(CVE-2025-6507&CVE-2025-6544)
7
991
挡缭
2026-03-04
安全
记SpringBoot升级Tomcat引发的两类典型问题及解决方案
2
401
锄淫鲷
2026-03-08
安全
P8649 [蓝桥杯 2017 省 B] k 倍区间
1
818
纣捎牟
2026-03-26
回复
(31)
距佰溘
2025-11-11 20:54:04
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
新版吗?好像是停更了吧。
颛孙中
2025-11-13 20:40:58
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
用心讨论,共获提升!
栓州
2026-1-5 15:52:12
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
新版吗?好像是停更了吧。
钦遭聘
2026-1-13 21:43:14
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
感谢分享
禄磊
2026-1-14 06:42:39
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
喜欢鼓捣这些软件,现在用得少,谢谢分享!
葛雅隽
2026-1-14 14:56:27
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
感谢分享,学习下。
笙芝
2026-1-16 01:28:36
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
谢谢分享,试用一下
锺冰洁
2026-1-18 00:11:04
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢分享,学习下。
但婆
2026-1-20 23:25:08
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
不错,里面软件多更新就更好了
兮督
2026-1-21 11:46:41
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢分享,学习下。
敖可
2026-1-22 11:48:33
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
谢谢分享,试用一下
秤陷曲
2026-1-23 18:13:06
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
很好很强大 我过来先占个楼 待编辑
夔新梅
2026-1-26 12:29:00
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
谢谢分享,辛苦了
接快背
2026-2-1 02:51:22
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
这个有用。
高清宁
2026-2-3 04:05:02
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
喜欢鼓捣这些软件,现在用得少,谢谢分享!
狭踝仇
2026-2-6 06:15:14
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
很好很强大 我过来先占个楼 待编辑
施婉秀
2026-2-7 22:55:16
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
收藏一下 不知道什么时候能用到
毋献仪
2026-2-8 02:20:19
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
谢谢分享,辛苦了
骆贵
2026-2-11 13:50:17
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
新版吗?好像是停更了吧。
下一页 »
1
2
/ 2 页
下一页
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
浏览过的版块
代码
签约作者
程序园优秀签约作者
发帖
抽厉
2026-2-11 13:50:17
关注
0
粉丝关注
33
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991126
anyue1937
9994892
kk14977
6845359
4
xiangqian
638210
5
神泱
9516
6
宋子
9876
7
韶又彤
9909
8
荪俗
8990
9
蓬森莉
9868
10
俞瑛瑶
10000
查看更多
今日好文热榜
592
SpringCloud进阶--RabbitMQ消息队列(完结
416
一、先了解:MCP 公开服务市场
256
《评岐金兰〈自感类型学〉:一种实然内在观
393
如何在手机微信上免费批量删除PDF页面?
154
紧急!GitHub Copilot 宣布使用个人数据训
654
龙芯2k0300 - 走马观碑组Gazebo仿真环境搭
5
理论都会,实战就废?7个分析模板,帮你打
446
开源重置 沙丘2 游戏 · Dune Legacy
957
vue3这些常见指令你封装了吗
423
【Ubuntu】配置 WSL 环境时,启动虚拟机平
6
Flutter3.41+DeepSeek智能AI应用|flutter3+
275
深度解析Claude Code 51万行源码背后的设计
818
AI时代的变更到底怎么管?(抛砖引玉版)
699
OJ平台远端代码沙箱开发第一周:需求拆解与
980
万字详解 RAG 基础概念:什么是 RAG? 为什
398
天谋科技入选北京市 2026 年第一批专精特新
160
AI对普通人到底有什么用?这8个场景告诉你
81
【节点】[Reciprocal节点]原理解析与实际应
254
为什么使用 Skillsbase 维护自己的 Skills
369
WorkBuddy:快速开启龙虾(OpenClaw)之旅