
Cnvd-2020-10487 / cve-2020-1938، أداة مسح
مكافأة للعثور على الثغرات في SRC
poc مأخوذ من https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi/، مؤلف الـ poc ليس أنا!!!!
في ip.txt لا حاجة لإضافة بروتوكول، مثال:
127.0.0.1
www.baidu.com
www.google.com
سينشئ ملف 8009.txt، وظيفته فحص النطاقات/IP في ip.txt للعثور على المنافذ المفتوحة 8009
سيقوم بتصفية عناوين URL التي تحتوي على الثغرة من 8009.txt ووضعها في vul.txt تم اختبارها شخصياً على SRC العامة لـ Butian حيث توجد مئات المواقع، وحوالي ثلاثمائة موقع في SRC التعليمية تحتوي على هذه الثغرة
أخيراً، النطاقات الموجودة في vul.txt هي التي تحتوي على الثغرة
استخدم CNVD-2020-10487-Tomcat-Ajp-lfi.py للاختبار
python CNVD-2020-10487-Tomcat-Ajp-lfi.py target.com
ملاحظة 1: السطر الأخير من كل من البرنامجين النصيين هو عدد الخيوط - الافتراضي 20، يمكن تعديله يدوياً يوجد في السطر 67 من threading-find-port-8009.py
السطر 341 من threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py
thread_num=20
ملاحظة 2: مجلد src域名收集 يحتوي على بعض النطاقات التي جمعتها شخصياً من SRC التعليمية و SRC العامة لـ Butian، يمكن اختبارها مباشرة