
Outil d'exploitation automatisé pour CVE-2019-0232 (Apache Tomcat CGI RCE) avec modes d'exécution de commandes et de shell inverse, encodage automatique des URL et serveur HTTP temporaire pour la livraison de la charge utile.
Cet outil automatise le flux de travail d'exploitation de CVE‑2019‑0232 en fournissant à la fois un mode d'exécution de commandes et un mode de reverse shell. Il prend en charge le codage automatique des URL pour les commandes, crée un serveur HTTP temporaire pour héberger nc.exe, le télécharge sur le point de terminaison CGI Apache Tomcat vulnérable à l'aide de certutil, déclenche le reverse shell, puis arrête automatiquement le serveur HTTP. Le script valide les arguments requis, construit les URL de payload, envoie les requêtes d'exploitation et assure un processus d'exploitation rationalisé et contrôlé.