Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-0232 — भेद्यता विश्लेषण और PoC के लिए Apache Tomcat - CGIServlet enableCmdLineArguments Remote Code Execution (RCE) | Kitploit
उपकरण/GitHubGitHub/jaiguptanick/cve-2019-0232
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubjaiguptanick/cve-2019-0232

CVE-2019-0232

भेद्यता विश्लेषण और PoC के लिए Apache Tomcat - CGIServlet enableCmdLineArguments Remote Code Execution (RCE)

रिपॉजिटरी देखें
30114 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-0232

अपाचे टॉमकैट - CGIServlet enableCmdLineArguments रिमोट कोड निष्पादन (RCE) के लिए भेद्यता विश्लेषण और PoC

वीडियो PoC उपलब्ध है https://www.youtube.com/watch?v=RA7kzuHOWqA

विवरण

अपाचे टॉमकैट में CGI सर्वलेट में एक भेद्यता है, जिसका उपयोग रिमोट कोड निष्पादन (RCE) प्राप्त करने के लिए किया जा सकता है। यह केवल तभी शोषणीय है जब विंडोज पर एक गैर-डिफ़ॉल्ट कॉन्फ़िगरेशन में बैच फ़ाइलों के साथ चलाया जाता है। कॉमन गेटवे इंटरफ़ेस (CGI) एक मानक प्रोटोकॉल है जो वेब सर्वरों को वेब अनुरोधों के माध्यम से कमांड-लाइन प्रोग्राम/स्क्रिप्ट निष्पादित करने की अनुमति देता है। यह प्रोटोकॉल URL पैरामीटर के माध्यम से निष्पादित की जा रही स्क्रिप्ट या प्रोग्राम में कमांड-लाइन तर्क पारित करने में भी सक्षम बनाता है। प्रोटोकॉल स्वयं RFC 3875 में परिभाषित है। जब enableCmdLineArguments सक्षम के साथ विंडोज पर चलाया जाता है, तो अपाचे टॉमकैट में CGI सर्वलेट RCE के लिए असुरक्षित है क्योंकि JRE द्वारा विंडोज को कमांड-लाइन तर्क पारित करने के तरीके में एक बग है। CGI सर्वलेट डिफ़ॉल्ट रूप से अक्षम है। CGI विकल्प enableCmdLineArguments टॉमकैट 9.0.x में डिफ़ॉल्ट रूप से अक्षम है (और इस भेद्यता के जवाब में सभी संस्करणों में डिफ़ॉल्ट रूप से अक्षम किया जाएगा)।

प्रभावित संस्करण

  • Apache Tomcat 9.0.0.M1 to 9.0.17
  • Apache Tomcat 8.5.0 to 8.5.39
  • Apache Tomcat 7.0.0 to 7.0.93

शोषण के चरण

वीडियो PoC उपलब्ध है https://www.youtube.com/watch?v=RA7kzuHOWqA

  1. आपके पास विंडोज पीसी पर उपरोक्त किसी भी असुरक्षित संस्करण के टॉमकैट के साथ अपाचे सर्वर स्थापित होना चाहिए। साथ ही, आपके पास उसी मशीन पर Java JRE स्थापित होना चाहिए।
  2. मेरे मामले में, मैंने XAMPP सर्वर पर Apache Tomcat 9.0.0.M1 स्थापित किया है।
  3. टॉमकैट स्थापित करने के बाद, कॉन्फ़िगरेशन में निम्नलिखित परिवर्तन करें:

a. conf/context.xml को संशोधित करें और <Context privileged="true"> बनाएं।

img

b. /conf/web.xml फ़ाइल में क्रमशः पंक्ति 366 और 420 के आसपास निम्नलिखित परिवर्तन करें।

img

enableCmdLineArguments को True होना चाहिए क्योंकि हम Tomcat 9 का उपयोग कर रहे हैं।

root@kitploit:~
<servlet>
  	<servlet-name>cgi</servlet-name>
  	<servlet-class>org.apache.catalina.servlets.CGIServlet</servlet-class>
  	<init-param>
  	  <param-name>cgiPathPrefix</param-name>
  	  <param-value>WEB-INF/cgi</param-value>
  	</init-param>
  	<init-param>
  	  <param-name>executable</param-name>
  	  <param-value></param-value>
  	</init-param>
  	<init-param>
  	  <param-name>enableCmdLineArguments</param-name>
  	  <param-value>true</param-value>
  	</init-param>
  	<load-on-startup>5</load-on-startup>
  </servlet>

img

root@kitploit:~
<servlet-mapping>
<servlet-name>cgi</servlet-name>
<url-pattern>/cgi/*</url-pattern>
</servlet-mapping>
  1. webapps\ROOT\WEB-INF\cgi में CGI फ़ाइलों के लिए एक फ़ोल्डर बनाएं और उसमें निम्नलिखित सामग्री के साथ ism.bat फ़ाइल जोड़ें:

img

root@kitploit:~
@echo off
echo Content-Type: text/plain
echo .
  1. हम सब कर चुके हैं; सर्वर शुरू करें और जांचने के लिए http://localhost:8080/cgi/ism.bat?&dir पर जाएं कि सर्वर काम कर रहा है या नहीं।

img

  1. यहां, हमने RCE पाया, अब netcat का उपयोग करके रिवर्स शेल प्राप्त करने के लिए हमलावर मशीन पर nc.exe के साथ सर्वर शुरू करें और कनेक्शन प्राप्त करने के लिए netcat लिसनर चालू करें।
  2. अब cve-2019-0232.py चलाएं, इसमें सर्वर IP और पोर्ट जोड़ें।
  3. अंत में हमें रिवर्स शेल मिल गया।

img

वीडियो PoC का लिंक: https://www.youtube.com/watch?v=RA7kzuHOWqA

शमन

  • CGI समर्थन अक्षम करें (यह डिफ़ॉल्ट रूप से अक्षम है)।
  • उपयोगकर्ताओं को CVE-2019-0232 के संभावित शोषण को रोकने के लिए CGI सर्वलेट प्रारंभिकीकरण पैरामीटर enableCmdLineArguments को false पर सेट करना चाहिए।
  • अपाचे ने विंडोज सिस्टम पर इनपुट को कमांड के रूप में निष्पादित होने से रोकने के लिए "regex" पैटर्न [[a-zA-Z0-9\Q-_.\\/:\E]+] लागू किया।

संदर्भ

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0232
  • https://wwws.nightwatchcybersecurity.com/2019/04/30/remote-code-execution-rce-in-cgi-servlet-apache-tomcat-on-windows-cve-2019-0232/
  • https://tomcat.apache.org/tomcat-9.0-doc/cgi-howto.html
  • https://www.trendmicro.com/en_us/research/19/d/uncovering-cve-2019-0232-a-remote-code-execution-vulnerability-in-apache-tomcat.html
  • https://codewhitesec.blogspot.com/2016/02/java-and-command-line-injections-in-windows.html
  • https://github.com/apache/tomcat/commit/4b244d827ade2a36ef3b8734939541207b78f35c?branch=4b244d827ade2a36ef3b8734939541207b78f35c&diff=split
टूल डाउनलोड करें