漏洞描述
在Tomcat中发现了一个漏洞,该漏洞中,如果将servlet上下文配置为readonly = false并允许HTTP PUT请求,则攻击者可以将JSP文件上载到该上下文并实现代码执行。
影响版本
tomcat 7.0.0至7.0.79
漏洞环境搭建
使用vulhub直接docker一键启动环境CVE-2017-12615环境
docker快速入门以及漏洞环境搭建
下载安装好vulhub后进入/tomcat/CVE-2017-12615
目录,执行以下命令
docker-compose up -d

然后查看当前虚拟机ip,并访问8080端口,即可出现tomcat页面