Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Axis1.4-CVE-2019-0227 — Outil d'exploitation de la vulnérabilité d'exécution de commandes à distance Apache Axis1.4 - CVE-2019-0227, prenant en charge la randomisation du nom de service et du nom de fichier Webshell | Kitploit
Outils/GitHubGitHub/1475210817/axis1.4-cve-2019-0227
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHub1475210817/axis1.4-cve-2019-0227

Axis1.4-CVE-2019-0227

Outil d'exploitation de la vulnérabilité d'exécution de commandes à distance Apache Axis1.4 - CVE-2019-0227, prenant en charge la randomisation du nom de service et du nom de fichier Webshell

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 3 moisPas encore vérifié

Axis1.4 CVE-2019-0227 Outil d'exploitation de vulnérabilité d'exécution de commandes à distance

📖 Description de la vulnérabilité

Une vulnérabilité d'exécution de commandes à distance (CVE-2019-0227) existe dans Apache Axis 1.4. Lorsque la propriété enableRemoteAdmin est définie sur true, un attaquant peut déployer un service malveillant via l'interface AdminService, permettant d'exécuter des commandes système arbitraires sur le serveur cible.

Versions affectées : Apache Axis ≤ 1.4

Condition de déclenchement : enableRemoteAdmin défini sur true

🎯 Deux méthodes d'exploitation

🚀 Démarrage rapide

Méthode 1 : Via JSP Webshell

root@kitploit:~
cd jsp-webshell
python3 axis_exp.py -u http://target.com:8080/axis/ -c "whoami"

Méthode 2 : Exécution directe via Freemarker

root@kitploit:~
cd freemarker-exec
python3 axis_freemarker_exp.py -u http://target.com:8080/axis/ -c "whoami"

📦 Installation des dépendances

root@kitploit:~
pip install requests urllib3

📁 Structure du répertoire

root@kitploit:~
Axis1.4-CVE-2019-0227/
├── README.md
├── jsp-webshell/
│   ├── axis_exp.py
│   └── README.md
└── freemarker-exec/
    ├── axis_freemarker_exp.py
    └── README.md

⚠️ Avertissement légal

Cet outil est destiné uniquement à la recherche en sécurité et aux tests autorisés. L'utilisation non autorisée de cet outil pour attaquer un système cible est illégale. L'utilisateur assume l'entière responsabilité juridique.

📄 Licence

Licence MIT

Script d'exploitation Axis1.4 CVE-2019-0227 - Méthode JSP Webshell

Principe

Déploie un service malveillant via Axis AdminService, utilise LogHandler pour écrire un JSP Webshell, puis exécute des commandes via des requêtes GET.

Déroulement de l'attaque

root@kitploit:~
部署恶意服务 → LogHandler 写入 shell.jsp → GET 请求执行命令

Utilisation

root@kitploit:~
# Exécuter une commande unique
python3 axis_exp.py -u http://localhost:8080/axis/ -c "whoami"

# Shell interactif
python3 axis_exp.py -u http://localhost:8080/axis/ -i

# Avec authentification
python3 axis_exp.py -u http://localhost:8080/axis/ -U admin -P admin -i

Paramètres

Caractéristiques

  • ✅ Forte polyvalence, ne dépend d'aucun composant supplémentaire
  • ❌ Laisse un fichier webshell

Script d'exploitation Axis1.4 CVE-2019-0227 - Méthode d'exécution directe Freemarker

Principe

Déploie un service pointant vers la classe freemarker.template.utility.Execute via Axis AdminService, appelle directement sa méthode exec pour exécuter des commandes système, sans écrire aucun fichier.

Déroulement de l'attaque

root@kitploit:~
部署 Execute 服务 → 直接调用 exec 方法 → 命令执行结果通过 SOAP 响应返回

Prérequis

  • Le fichier freemarker.jar doit être présent dans le répertoire WEB-INF/lib/ de l'environnement Axis cible (fourni par défaut avec Axis 1.4)

Utilisation

root@kitploit:~
# Exécuter une commande unique
python3 axis_freemarker_exp.py -u http://localhost:8080/axis/ -c "whoami"

# Shell interactif
python3 axis_freemarker_exp.py -u http://localhost:8080/axis/ -i

# Avec authentification
python3 axis_freemarker_exp.py -u http://localhost:8080/axis/ -U admin -P admin -i

Paramètres

Caractéristiques

  • ✅ N'écrit aucun fichier, aucune trace sur le disque
  • ✅ Plus discret, seulement des traces dans les logs
  • ⚠️ Nécessite la présence de freemarker.jar sur la cible
Télécharger l’outil
MéthodeScriptPrincipeÉcriture de fichierDiscrétion
Méthode 1 : JSP Webshelljsp-webshell/axis_exp.pyÉcrit un JSP Webshell via LogHandler✅ Oui (écrit un fichier)Faible
Méthode 2 : Exécution directe Freemarkerfreemarker-exec/axis_freemarker_exp.pyAppelle directement la classe Execute de Freemarker pour exécuter une commande❌ Non (aucun fichier écrit)Élevée
ParamètreDescription
-u, --urlAdresse du service Axis cible
-c, --commandExécuter une commande unique
-i, --interactiveMode shell interactif
-U, --usernameNom d'utilisateur pour l'authentification Basic
-P, --passwordMot de passe pour l'authentification Basic
ParamètreDescription
-u, --urlAdresse du service Axis cible
-c, --commandExécuter une commande unique
-i, --interactiveMode shell interactif
-U, --usernameNom d'utilisateur pour l'authentification Basic
-P, --passwordMot de passe pour l'authentification Basic