
CVE-2019-0232 (Apache Tomcat CGI RCE) के लिए स्वचालित शोषण उपकरण, जिसमें कमांड निष्पादन और रिवर्स शेल मोड, स्वचालित URL एन्कोडिंग, और पेलोड वितरण के लिए अस्थायी HTTP सर्वर शामिल हैं।
यह एक उपकरण है जो CVE‑2019‑0232 के शोषण कार्यप्रवाह को स्वचालित करता है, जो कमांड निष्पादन मोड और रिवर्स-शेल मोड दोनों प्रदान करता है। यह कमांड के लिए स्वचालित URL एन्कोडिंग का समर्थन करता है, nc.exe को होस्ट करने के लिए एक अस्थायी HTTP सर्वर शुरू करता है, certutil का उपयोग करके इसे कमजोर Apache Tomcat CGI एंडपॉइंट पर अपलोड करता है, रिवर्स शेल को ट्रिगर करता है, और फिर स्वचालित रूप से HTTP सर्वर को समाप्त करता है। स्क्रिप्ट आवश्यक तर्कों को मान्य करती है, पेलोड URL बनाती है, शोषण अनुरोध भेजती है, और एक सुव्यवस्थित और नियंत्रित शोषण प्रक्रिया सुनिश्चित करती है।