
Herramienta de explotación automatizada para CVE-2019-0232 (Apache Tomcat CGI RCE) con modos de ejecución de comandos y shell inversa, codificación automática de URL y servidor HTTP temporal para la entrega del payload.
Esta es una herramienta que automatiza el flujo de trabajo de explotación para CVE‑2019‑0232 proporcionando tanto el modo de ejecución de comandos como el modo de shell inversa. Soporta codificación automática de URLs para comandos, inicia un servidor HTTP temporal para alojar nc.exe, lo sube al endpoint CGI vulnerable de Apache Tomcat usando certutil, desencadena la shell inversa y luego termina automáticamente el servidor HTTP. El script valida los argumentos requeridos, construye las URLs de payload, envía solicitudes de explotación y asegura un proceso de explotación optimizado y controlado.