
أداة استغلال آلية لـ CVE-2019-0232 (Apache Tomcat CGI RCE) مع أوضاع تنفيذ الأوامر والقشرة العكسية، وترميز URL تلقائي، وخادم HTTP مؤقت لتسليم الحمولة.
هذه أداة تؤتمت سير عمل استغلال الثغرة CVE‑2019‑0232 من خلال توفير وضع تنفيذ الأوامر ووضع القشرة العكسية. تدعم الأداة الترميز التلقائي لعناوين URL الخاصة بالأوامر، وتُشغّل خادم HTTP مؤقتًا لاستضافة ملف nc.exe، وترفعه إلى نقطة نهاية CGI الخاصة بـ Apache Tomcat القابلة للاستغلال باستخدام certutil، ثم تُطلق القشرة العكسية، وبعد ذلك تُنهي خادم HTTP تلقائيًا. يتحقق السكربت من الوسائط المطلوبة، ويُنشئ عناوين URL الخاصة بالحمولات، ويرسل طلبات الاستغلال، ويضمن عملية استغلال سلسة ومحكمة.