Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
TomcatScanPro — أداة tomcat آلية لفحص الثغرات واستغلالها، تدعم الكشف الجماعي عن كلمات المرور الضعيفة، ونشر حزمة WAR في الواجهة الخلفية للحصول على شل (getshell)، ورفع الملفات عبر CVE-2017-12615، وتضمين الملفات عبر CVE-2020-1938/CNVD-2020-10487 | Kitploit
أدوات/GitHubGitHub/lizhianyuguangming/tomcatscanpro
ماسحات الثغرات الأمنيةهجمات كلمات المرورتوليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHublizhianyuguangming/tomcatscanpro

TomcatScanPro

أداة tomcat آلية لفحص الثغرات واستغلالها، تدعم الكشف الجماعي عن كلمات المرور الضعيفة، ونشر حزمة WAR في الواجهة الخلفية للحصول على شل (getshell)، ورفع الملفات عبر CVE-2017-12615، وتضمين الملفات عبر CVE-2020-1938/CNVD-2020-10487

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
29527منذ 2 أشهرتمت المراجعة من قبل Kitploit

TomcatScanPro

root@kitploit:~
  إذا رأيتم أن هذا المشروع مفيد لكم، لا تنسوا الضغط على Star ⭐!
  دعمكم هو الحافز لنا لمواصلة تحسين وتطوير هذا المشروع! 😊

مقدمة

هذا المشروع أداة لاختبار كلمات المرور الضعيفة لخدمة Tomcat. بالإضافة إلى دعمها لعدة طرق لاستغلال ثغرة CVE-2017-12615، فهي تدمج أيضًا وظيفة استغلال ثغرة CNVD-2020-10487 (ثغرة تضمين الملفات المحلية عبر بروتوكول AJP في Tomcat)، مما يساعد المستخدمين على اكتشاف واستغلال الثغرات بكفاءة للحصول على معلومات حساسة من الخوادم. تدعم الأداة أيضًا الاختبار المتزامن لعناوين URL متعددة، ومن خلال آلية تجمع الخيوط الديناميكية، تعمل على تحسين استخدام الموارد ورفع كفاءة الاختبار.

الميزات

1. اكتشاف ثغرة CVE-2017-12615

  • تدعم الأداة ثلاث طرق للاستغلال:

    PUT /1.jsp/

    PUT /1.jsp%20

    PUT /1.jsp::$DATA

  • بعد نجاح الرفع، تحاول الأداة الوصول إلى ملف JSP المرفوع وتنفيذه، لتحديد ما إذا كان يمكن تنفيذ التعليمات البرمجية عن بُعد.

  • يتم تسجيل حالة النجاح أو الفشل لكل طريقة استغلال على حدة.

2. CNVD-2020-10487 (ثغرة تضمين الملفات المحلية عبر بروتوكول AJP)

  • تستخدم الأداة بروتوكول AJP لتنفيذ هجوم تضمين الملفات المحلية (LFI)، وتقرأ افتراضيًا ملف WEB-INF/web.xml، مع إمكانية تعديل مسار الملف وشروط الحكم بمرونة عبر ملف الإعدادات.
  • تدعم الحكم المخصص على الكلمات المفتاحية (مثل "Welcome") في الملف المستهدف، لتحديد ما إذا تمت قراءة الملف بنجاح.
  • بعد اكتشاف نجاح تضمين الملف، يتم تسجيل عنوان URL الناجح ومسار الملف الحساس الذي تمت قراءته بالتفصيل.

2. اختبار كلمات المرور الضعيفة

  • تدعم القيام بتخمين كلمات المرور الضعيفة من خلال مجموعات أسماء المستخدمين وكلمات المرور.
  • في حالة نجاح تسجيل الدخول، تحاول الأداة تلقائيًا رفع ملف WebShell، مما يوفر إمكانية الإدارة عن بُعد وتنفيذ التعليمات البرمجية.
  • يتم تسجيل نتائج نجاح تسجيل الدخول ورفع WebShell بالتفصيل في ملفات السجل.

3. نشر حزمة WAR من الخلفية للحصول على getshell

  • بعد نجاح تخمين كلمة المرور الضعيفة، تحاول الأداة رفع حزمة WAR عبر لوحة إدارة Tomcat الخلفية للحصول على صلاحية تنفيذ الأوامر عن بُعد.
  • يتم فك ضغط حزمة WAR المرفوعة تلقائيًا على الخادم وإنشاء ملف JSP Shell، وبعد الوصول إلى هذا الملف يمكن الحصول على صلاحيات Shell.
  • تدعم تخصيص محتوى ملف Shell من خلال ملف الإعدادات.

طريقة الاستخدام

  1. قم بإعداد ملفات نصية تحتوي على عناوين URL وأسماء المستخدمين وكلمات المرور، وسمِّها urls.txt وuser.txt وpasswd.txt على التوالي.

  2. صيغة الحفظ في urls.txt: https://127.0.0.1/ أو https://127.0.0.1/manager/html وسيقوم السكريبت بالكشف والتحديد تلقائيًا.

  3. قم بتكوين مسارات الملفات والإعدادات الأخرى في config.yaml.

  4. شغّل السكريبت، وسيتم تسجيل معلومات الاستغلال الناجح للثغرات في ملف success.txt.

    root@kitploit:~
    python TomcatScanPro.py
    

QQ20240909-091735

تثبيت البيئة

قم بتثبيت الوحدات المطلوبة عبر الأمر التالي:

root@kitploit:~
pip install -r requirements.txt

ملاحظات

  • يرجى الالتزام بالقوانين واللوائح ذات الصلة عند استخدام هذا السكريبت، وعدم القيام بأي عمليات غير مصرح بها.
  • هذا السكريبت مخصص لأغراض التعليم والاختبار فقط، ولا يتحمل أي مسؤولية عن العواقب الناتجة عن الاستخدام غير السليم.
تنزيل الأداة