
Strumento di sfruttamento automatizzato per CVE-2019-0232 (Apache Tomcat CGI RCE) con modalità di esecuzione comandi e reverse shell, codifica URL automatica e server HTTP temporaneo per la consegna del payload.
Questo è uno strumento che automatizza il flusso di lavoro di sfruttamento per CVE‑2019‑0232 fornendo sia una modalità di esecuzione comandi sia una modalità reverse shell. Supporta la codifica URL automatica dei comandi, avvia un server HTTP temporaneo per ospitare nc.exe, lo carica sull'endpoint CGI vulnerabile di Apache Tomcat utilizzando certutil, attiva la reverse shell e infine termina automaticamente il server HTTP. Lo script valida gli argomenti richiesti, costruisce gli URL del payload, invia le richieste di sfruttamento e garantisce un processo di sfruttamento efficiente e controllato.