登录
/
注册
首页
论坛
其它
首页
科技
业界
安全
程序
广播
Follow
关于
导读
排行榜
资讯
发帖说明
登录
/
注册
账号
自动登录
找回密码
密码
登录
立即注册
搜索
搜索
关闭
CSDN热搜
程序园
精品问答
技术交流
资源下载
本版
帖子
用户
软件
问答
教程
代码
写记录
写博客
小组
VIP申请
VIP网盘
网盘
联系我们
发帖说明
道具
勋章
任务
淘帖
动态
分享
留言板
导读
设置
我的收藏
退出
腾讯QQ
微信登录
1
2
/ 2 页
下一页
返回列表
首页
›
业界区
›
安全
›
【vulhub】tomcat CVE-2017-12615(任意写入文件) ...
【vulhub】tomcat CVE-2017-12615(任意写入文件)
[ 复制链接 ]
抽厉
2025-6-1 21:35:28
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
渗透环境
攻击机: 192.168.66.130(Kali)
漏洞收录于:vulhub/tomcat/CVE-2017-12615
涉及知识点:tomcat任意文件写入
漏洞详情
当 Tomcat 运行在 Windows 系统且启用了 HTTP PUT 方法(通过将 readonly 参数设置为 false)时,攻击者可构造恶意请求上传 JSP 文件,导致服务器执行任意代码,进而引发数据泄露或服务器权限被控制。
关键点:
触发条件
:需手动修改 conf/web.xml 文件中的 readonly 参数为 false(默认值为 true,PUT/DELETE 方法被禁用)。
绕过限制
:Tomcat 默认通过 JspServlet 处理 .jsp 文件的上传,但攻击者可通过以下方式绕过限制,使文件由处理静态资源的 DefaultServlet 处理:
文件名后添加空格(evil.jsp%20,利用 Windows 不允许文件名以空格结尾的特性)。
使用 NTFS 文件流特性(evil.jsp:
DATA)。
文件名后添加斜杠(evil.jsp/,此方法甚至影响 Linux 系统及 Tomcat 5.x-9.x 版本)4711。
影响范围:
受影响的 Tomcat 版本
:
Apache Tomcat 7.0.0 至 7.0.81(官方公告范围)。
部分测试显示 Tomcat 8.5.19 等版本也可能受影响。
操作系统
:主要针对 Windows,但通过添加斜杠的绕过方式(evil.jsp/)可扩展至 Linux 系统。
攻击思路:
上传木马文件,webshell管理工具进行连接
复现漏洞
vulhub启动漏洞环境
docker-compose up -d
复制代码
可以看到该容器运行在8080端口。
访问8080端口,burpsuite抓包
使用webshell generate快速生成木马,项目地址:cseroad/Webshell_Generate: 用于生成各类免杀webshell
将生成的木马上传。这里使用
PUT
方法进行上传,文件名可以是/xxx.jsp/、/xxx.jsp%20、/xxx:
DATA
返回201即上传成功,使用蚁剑进行连接
连接成功
来源:程序园用户自行投稿发布,如果侵权,请联系站长删除
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!
vulhub
tomcat
CVE
2017
12615
相关帖子
深入解析Tomcat类加载器:为何及如何打破Java双亲委派模型
CVE-2025-50817(Python-future:test.py 未预期导入导致任意代码执行)
Tomcat部署zrlog——处理动态数据的环境
后端生成的URL中含base64参数值,经tomcat重定向后偶发前端无法解密报错
后端生成的URL中含base64参数值,经tomcat重定向后偶发前端无法解密报错
深度分析MangoBleed(CVE-2025-14847)
Ivanti EPMM RCE CVE-2026-1340/1281完整分析
H2O-3反序列化漏洞分析(CVE-2025-6507&CVE-2025-6544)
记SpringBoot升级Tomcat引发的两类典型问题及解决方案
P8649 [蓝桥杯 2017 省 B] k 倍区间
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
照妖镜
相关推荐
业界
深入解析Tomcat类加载器:为何及如何打破Java双亲委派模型
31
1041
呵烘稿
2025-10-01
安全
CVE-2025-50817(Python-future:test.py 未预期导入导致任意代码执行)
27
409
陶田田
2025-11-01
安全
Tomcat部署zrlog——处理动态数据的环境
43
477
予捻
2025-12-15
业界
后端生成的URL中含base64参数值,经tomcat重定向后偶发前端无法解密报错
31
487
乳杂丫
2025-12-22
业界
后端生成的URL中含base64参数值,经tomcat重定向后偶发前端无法解密报错
38
431
替攀浮
2025-12-22
业界
深度分析MangoBleed(CVE-2025-14847)
27
260
乱蚣
2026-01-03
业界
Ivanti EPMM RCE CVE-2026-1340/1281完整分析
15
959
神泱
2026-02-02
安全
H2O-3反序列化漏洞分析(CVE-2025-6507&CVE-2025-6544)
7
991
挡缭
2026-03-04
安全
记SpringBoot升级Tomcat引发的两类典型问题及解决方案
2
401
锄淫鲷
2026-03-08
安全
P8649 [蓝桥杯 2017 省 B] k 倍区间
1
818
纣捎牟
2026-03-26
回复
(31)
距佰溘
2025-11-11 20:54:04
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
新版吗?好像是停更了吧。
颛孙中
2025-11-13 20:40:58
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
用心讨论,共获提升!
栓州
2026-1-5 15:52:12
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
新版吗?好像是停更了吧。
钦遭聘
2026-1-13 21:43:14
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢分享
禄磊
2026-1-14 06:42:39
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
喜欢鼓捣这些软件,现在用得少,谢谢分享!
葛雅隽
2026-1-14 14:56:27
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
感谢分享,学习下。
笙芝
2026-1-16 01:28:36
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
谢谢分享,试用一下
锺冰洁
2026-1-18 00:11:04
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
感谢分享,学习下。
但婆
2026-1-20 23:25:08
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
不错,里面软件多更新就更好了
兮督
2026-1-21 11:46:41
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
感谢分享,学习下。
敖可
2026-1-22 11:48:33
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
谢谢分享,试用一下
秤陷曲
2026-1-23 18:13:06
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
很好很强大 我过来先占个楼 待编辑
夔新梅
2026-1-26 12:29:00
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
谢谢分享,辛苦了
接快背
2026-2-1 02:51:22
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
这个有用。
高清宁
2026-2-3 04:05:02
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
喜欢鼓捣这些软件,现在用得少,谢谢分享!
狭踝仇
2026-2-6 06:15:14
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
很好很强大 我过来先占个楼 待编辑
施婉秀
2026-2-7 22:55:16
回复
使用道具
举报
照妖镜
程序园永久vip申请,无限下载程序园所有程序/软件/数据/等
收藏一下 不知道什么时候能用到
毋献仪
2026-2-8 02:20:19
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
谢谢分享,辛苦了
骆贵
2026-2-11 13:50:17
回复
使用道具
举报
照妖镜
猛犸象科技工作室:
网站开发,备案域名,渗透,服务器出租,DDOS/CC攻击,TG加粉引流
新版吗?好像是停更了吧。
下一页 »
1
2
/ 2 页
下一页
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
回复
本版积分规则
回帖并转播
回帖后跳转到最后一页
签约作者
程序园优秀签约作者
发帖
抽厉
2026-2-11 13:50:17
关注
0
粉丝关注
33
主题发布
板块介绍填写区域,请于后台编辑
财富榜{圆}
3934307807
991126
anyue1937
9994892
kk14977
6845359
4
xiangqian
638210
5
神泱
9517
6
宋子
9876
7
韶又彤
9909
8
荪俗
8991
9
蓬森莉
9868
10
俞瑛瑶
10000
查看更多
今日好文热榜
395
天谋科技入选北京市 2026 年第一批专精特新
155
AI对普通人到底有什么用?这8个场景告诉你
77
【节点】[Reciprocal节点]原理解析与实际应
254
为什么使用 Skillsbase 维护自己的 Skills
368
WorkBuddy:快速开启龙虾(OpenClaw)之旅
541
为什么使用 Skillsbase 维护自己的 Skills
869
为什么使用 Skillsbase 维护自己的 Skills
192
为什么使用 Skillsbase 维护自己的 Skills
688
自我即自感:一种极简存在论(四篇)
706
为什么现在所有大厂都在做 CLI ?(附Cluade
390
GitHub 热门项目 Top 10 | 2026年04月07日
533
.NET 高级开发 | .NET 中的序列化和反序列
88
读2025世界前沿技术发展报告34海洋信息技术
731
读2025世界前沿技术发展报告34海洋信息技术
296
程序员AI编程之提示词【学习笔记】
805
Tcache attack
852
AgileAI - 一个新的 .NET AI 库
302
OpenClaw AI助手本地部署完整教程
25
AI 编程助手 + 基于 CLI 的 Manus 实现(Ja
719
React 技术深度探讨