Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CNVD-2020-10487-Tomcat-Ajp-lfi-Scanner — Cnvd-2020-10487 / cve-2020-1938، أداة مسح | Kitploit
أدوات/GitHubGitHub/bkfish/cnvd-2020-10487-tomcat-ajp-lfi-scanner
ماسحات الثغرات الأمنيةمسح المنافذالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubbkfish/cnvd-2020-10487-tomcat-ajp-lfi-scanner

CNVD-2020-10487-Tomcat-Ajp-lfi-Scanner

Cnvd-2020-10487 / cve-2020-1938، أداة مسح

عرض المستودع
294934منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

فحص متعدد الخيوط باستخدام Python2 لثغرة قراءة ملف بروتوكول Tomcat-Ajp

مكافأة للعثور على الثغرات في SRC poc مأخوذ من https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi/، مؤلف الـ poc ليس أنا!!!!

العملية

1、ضع النطاقات/عناوين IP المراد فحصها في ip.txt

في ip.txt لا حاجة لإضافة بروتوكول، مثال:

root@kitploit:~
127.0.0.1
www.baidu.com
www.google.com

2、python threading-find-port-8009.py

سينشئ ملف 8009.txt، وظيفته فحص النطاقات/IP في ip.txt للعثور على المنافذ المفتوحة 8009

3、python threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py

سيقوم بتصفية عناوين URL التي تحتوي على الثغرة من 8009.txt ووضعها في vul.txt تم اختبارها شخصياً على SRC العامة لـ Butian حيث توجد مئات المواقع، وحوالي ثلاثمائة موقع في SRC التعليمية تحتوي على هذه الثغرة

أخيراً، النطاقات الموجودة في vul.txt هي التي تحتوي على الثغرة

4、الاختبار

استخدم CNVD-2020-10487-Tomcat-Ajp-lfi.py للاختبار python CNVD-2020-10487-Tomcat-Ajp-lfi.py target.com

هذا المشروع مخصص للتعلم فقط، ويُمنع استخدامه في الأنشطة غير القانونية

ملاحظة 1: السطر الأخير من كل من البرنامجين النصيين هو عدد الخيوط - الافتراضي 20، يمكن تعديله يدوياً يوجد في السطر 67 من threading-find-port-8009.py

السطر 341 من threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py

root@kitploit:~
thread_num=20

ملاحظة 2: مجلد src域名收集 يحتوي على بعض النطاقات التي جمعتها شخصياً من SRC التعليمية و SRC العامة لـ Butian، يمكن اختبارها مباشرة

تنزيل الأداة