
Автоматизированный инструмент эксплуатации для CVE-2019-0232 (Apache Tomcat CGI RCE) с режимами выполнения команд и обратной оболочки, автоматическим кодированием URL и временным HTTP-сервером для доставки полезной нагрузки.
Это инструмент, автоматизирующий рабочий процесс эксплуатации CVE‑2019‑0232, предоставляющий как режим выполнения команд, так и режим обратной оболочки. Он поддерживает автоматическое URL‑кодирование команд, запускает временный HTTP‑сервер для размещения nc.exe, загружает его на уязвимую конечную точку CGI Apache Tomcat с помощью certutil, запускает обратную оболочку, а затем автоматически завершает HTTP‑сервер. Скрипт проверяет обязательные аргументы, формирует URL‑адреса полезных нагрузок, отправляет запросы на эксплуатацию и обеспечивает оптимизированный и контролируемый процесс эксплуатации.