Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Axis1.4-CVE-2019-0227 — Herramienta de explotación de vulnerabilidad de ejecución remota de comandos en Apache Axis1.4 - CVE-2019-0227, que admite la aleatorización del nombre del servicio y del nombre del archivo Webshell | Kitploit
Herramientas/GitHubGitHub/1475210817/axis1.4-cve-2019-0227
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHub1475210817/axis1.4-cve-2019-0227

Axis1.4-CVE-2019-0227

Herramienta de explotación de vulnerabilidad de ejecución remota de comandos en Apache Axis1.4 - CVE-2019-0227, que admite la aleatorización del nombre del servicio y del nombre del archivo Webshell

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Axis1.4 CVE-2019-0227 Herramienta de explotación de ejecución remota de comandos

📖 Descripción de la vulnerabilidad

Apache Axis1.4 contiene una vulnerabilidad de ejecución remota de comandos (CVE-2019-0227). Cuando la propiedad enableRemoteAdmin está establecida en true, un atacante puede desplegar un servicio malicioso a través de la interfaz AdminService para ejecutar comandos arbitrarios en el servidor objetivo.

Versiones afectadas: Apache Axis ≤ 1.4

Condición de activación: enableRemoteAdmin establecido en true

🎯 Dos formas de explotación

MétodoScriptPrincipio¿Escribe archivos?Sigilo
Método 1: JSP Webshelljsp-webshell/axis_exp.pyEscribe un JSP Webshell a través de LogHandler✅ Sí escribe archivosBajo
Método 2: Ejecución directa con Freemarkerfreemarker-exec/axis_freemarker_exp.pyLlama directamente a la clase Execute de Freemarker para ejecutar comandos❌ No escribe archivosAlto

🚀 Inicio rápido

Método 1: JSP Webshell

root@kitploit:~
cd jsp-webshell
python3 axis_exp.py -u http://target.com:8080/axis/ -c "whoami"

Método 2: Ejecución directa con Freemarker

root@kitploit:~
cd freemarker-exec
python3 axis_freemarker_exp.py -u http://target.com:8080/axis/ -c "whoami"

📦 Instalación de dependencias

root@kitploit:~
pip install requests urllib3

📁 Estructura de directorios

root@kitploit:~
Axis1.4-CVE-2019-0227/
├── README.md
├── jsp-webshell/
│   ├── axis_exp.py
│   └── README.md
└── freemarker-exec/
    ├── axis_freemarker_exp.py
    └── README.md

⚠️ Aviso legal

Esta herramienta es solo para fines de investigación de seguridad y pruebas autorizadas. El uso no autorizado de esta herramienta para atacar sistemas objetivo es ilegal. El usuario asume toda la responsabilidad legal.

📄 Licencia

Licencia MIT

root@kitploit:~

## 📝 README del subdirectorio (jsp-webshell/README.md)

Axis1.4 CVE-2019-0227 Script de explotación - Método JSP Webshell

Principio

A través de Axis AdminService se despliega un servicio malicioso, se utiliza LogHandler para escribir un JSP Webshell y luego se ejecutan comandos mediante una petición GET.

Flujo de ataque

root@kitploit:~
Desplegar servicio malicioso → LogHandler escribe shell.jsp → Petición GET ejecuta el comando

Uso

root@kitploit:~
# Ejecutar un solo comando
python3 axis_exp.py -u http://localhost:8080/axis/ -c "whoami"

# Shell interactivo
python3 axis_exp.py -u http://localhost:8080/axis/ -i

# Con autenticación
python3 axis_exp.py -u http://localhost:8080/axis/ -U admin -P admin -i

Parámetros

ParámetroDescripción
-u, --urlDirección del servicio Axis objetivo
-c, --commandEjecutar un solo comando
-i, --interactiveModo Shell interactivo
-U, --usernameUsuario de autenticación Basic
-P, --passwordContraseña de autenticación Basic

Características

  • ✅ Alta versatilidad, no depende de componentes adicionales
  • ❌ Deja un archivo webshell
root@kitploit:~

## 📝 README del subdirectorio (freemarker-exec/README.md)

Axis1.4 CVE-2019-0227 Script de explotación - Método de ejecución directa con Freemarker

Principio

A través de Axis AdminService se despliega un servicio que apunta a la clase freemarker.template.utility.Execute y llama directamente a su método exec para ejecutar comandos del sistema, sin escribir ningún archivo.

Flujo de ataque

root@kitploit:~
Desplegar servicio Execute → Llamar directamente al método exec → El resultado del comando se devuelve a través de la respuesta SOAP

Requisitos previos

  • El archivo freemarker.jar debe existir en el directorio WEB-INF/lib/ del entorno Axis objetivo (Axis 1.4 lo incluye por defecto)

Uso

root@kitploit:~
# Ejecutar un solo comando
python3 axis_freemarker_exp.py -u http://localhost:8080/axis/ -c "whoami"

# Shell interactivo
python3 axis_freemarker_exp.py -u http://localhost:8080/axis/ -i

# Con autenticación
python3 axis_freemarker_exp.py -u http://localhost:8080/axis/ -U admin -P admin -i

Parámetros

ParámetroDescripción
-u, --urlDirección del servicio Axis objetivo
-c, --commandEjecutar un solo comando
-i, --interactiveModo Shell interactivo
-U, --usernameUsuario de autenticación Basic
-P, --passwordContraseña de autenticación Basic

Características

  • ✅ No escribe ningún archivo, sin rastro en disco
  • ✅ Más sigiloso, solo queda registro en logs
  • ⚠️ Requiere que exista freemarker.jar en el objetivo
root@kitploit:~
Descargar herramienta