Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Axis1.4-CVE-2019-0227 — Apache Axis1.4 инструмент эксплуатации уязвимости удаленного выполнения команд - CVE-2019-0227, поддерживает рандомизацию имен служб и имен файлов веб-оболочки | Kitploit
Инструменты/GitHubGitHub/1475210817/axis1.4-cve-2019-0227
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHub1475210817/axis1.4-cve-2019-0227

Axis1.4-CVE-2019-0227

Apache Axis1.4 инструмент эксплуатации уязвимости удаленного выполнения команд - CVE-2019-0227, поддерживает рандомизацию имен служб и имен файлов веб-оболочки

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Axis1.4 CVE-2019-0227 Инструмент для эксплуатации уязвимости удаленного выполнения команд

📖 Описание уязвимости

В Apache Axis1.4 существует уязвимость удаленного выполнения команд (CVE-2019-0227). Когда свойство enableRemoteAdmin установлено в true, злоумышленник может развернуть вредоносный сервис через интерфейс AdminService, что позволяет выполнять произвольные системные команды на целевом сервере.

Затронутые версии: Apache Axis ≤ 1.4

Условие эксплуатации: enableRemoteAdmin установлено в true

🎯 Два способа эксплуатации

СпособСкриптПринципСоздание файлаСкрытность
Способ 1: JSP Webshelljsp-webshell/axis_exp.pyЗапись JSP Webshell через LogHandler✅ Создает файлНизкая
Способ 2: Freemarker прямое выполнениеfreemarker-exec/axis_freemarker_exp.pyПрямой вызов класса Freemarker Execute для выполнения команд❌ Не создает файлВысокая

🚀 Быстрый старт

Способ 1: JSP Webshell

root@kitploit:~
cd jsp-webshell
python3 axis_exp.py -u http://target.com:8080/axis/ -c "whoami"

Способ 2: Прямое выполнение через Freemarker

root@kitploit:~
cd freemarker-exec
python3 axis_freemarker_exp.py -u http://target.com:8080/axis/ -c "whoami"

📦 Установка зависимостей

root@kitploit:~
pip install requests urllib3

📁 Структура каталогов

root@kitploit:~
Axis1.4-CVE-2019-0227/
├── README.md
├── jsp-webshell/
│   ├── axis_exp.py
│   └── README.md
└── freemarker-exec/
    ├── axis_freemarker_exp.py
    └── README.md

⚠️ Отказ от ответственности

Данный инструмент предназначен только для исследований безопасности и авторизованного тестирования. Несанкционированное использование данного инструмента для атак на целевые системы является незаконным. Пользователь несет всю юридическую ответственность.

📄 Лицензия

MIT License

root@kitploit:~

## 📝 README подкаталога (jsp-webshell/README.md)

Axis1.4 CVE-2019-0227 Эксплойт - Способ JSP Webshell

Принцип

Через Axis AdminService развертывается вредоносный сервис, с помощью LogHandler записывается JSP Webshell, затем через GET-запрос выполняются команды.

Последовательность атаки

root@kitploit:~
Развертывание вредоносного сервиса → Запись shell.jsp через LogHandler → Выполнение команды через GET-запрос

Использование

root@kitploit:~
# Выполнение одной команды
python3 axis_exp.py -u http://localhost:8080/axis/ -c "whoami"

# Интерактивная оболочка
python3 axis_exp.py -u http://localhost:8080/axis/ -i

# С аутентификацией
python3 axis_exp.py -u http://localhost:8080/axis/ -U admin -P admin -i

Описание параметров

ПараметрОписание
-u, --urlАдрес целевого Axis сервиса
-c, --commandВыполнить одну команду
-i, --interactiveРежим интерактивной оболочки
-U, --usernameИмя пользователя для Basic-аутентификации
-P, --passwordПароль для Basic-аутентификации

Особенности

  • ✅ Высокая универсальность, не требует дополнительных компонентов
  • ❌ Оставляет файл веб-шелла
root@kitploit:~

## 📝 README подкаталога (freemarker-exec/README.md)

Axis1.4 CVE-2019-0227 Эксплойт - Прямое выполнение через Freemarker

Принцип

Через Axis AdminService развертывается сервис, указывающий на класс freemarker.template.utility.Execute, и напрямую вызывается его метод exec для выполнения системных команд, без записи каких-либо файлов.

Последовательность атаки

root@kitploit:~
Развертывание сервиса Execute → Прямой вызов метода exec → Результат выполнения команды возвращается через SOAP-ответ

Предварительные условия

  • В каталоге WEB-INF/lib/ целевой Axis среды должен присутствовать freemarker.jar (по умолчанию присутствует в Axis 1.4)

Использование

root@kitploit:~
# Выполнение одной команды
python3 axis_freemarker_exp.py -u http://localhost:8080/axis/ -c "whoami"

# Интерактивная оболочка
python3 axis_freemarker_exp.py -u http://localhost:8080/axis/ -i

# С аутентификацией
python3 axis_freemarker_exp.py -u http://localhost:8080/axis/ -U admin -P admin -i

Описание параметров

ПараметрОписание
-u, --urlАдрес целевого Axis сервиса
-c, --commandВыполнить одну команду
-i, --interactiveРежим интерактивной оболочки
-U, --usernameИмя пользователя для Basic-аутентификации
-P, --passwordПароль для Basic-аутентификации

Особенности

  • ✅ Не создает никаких файлов, без оставления на диске
  • ✅ Более скрытно, только журналирование
  • ⚠️ Требует наличия freemarker.jar на цели
root@kitploit:~
Скачать инструмент