
Ferramenta automatizada de exploração para CVE-2019-0232 (Apache Tomcat CGI RCE) com modos de execução de comandos e shell reverso, codificação automática de URL e servidor HTTP temporário para entrega de payload.
Esta é uma ferramenta que automatiza o fluxo de trabalho de exploração do CVE‑2019‑0232, oferecendo tanto o modo de execução de comandos quanto o modo de shell reverso. Ela suporta codificação automática de URLs para comandos, inicia um servidor HTTP temporário para hospedar o nc.exe, envia-o para o endpoint CGI do Apache Tomcat vulnerável usando o certutil, aciona o shell reverso e, em seguida, encerra automaticamente o servidor HTTP. O script valida os argumentos obrigatórios, constrói as URLs de payload, envia as requisições de exploração e garante um processo de exploração simplificado e controlado.