
أداة tomcat آلية لفحص الثغرات واستغلالها، تدعم الكشف الجماعي عن كلمات المرور الضعيفة، ونشر حزمة WAR في الواجهة الخلفية للحصول على شل (getshell)، ورفع الملفات عبر CVE-2017-12615، وتضمين الملفات عبر CVE-2020-1938/CNVD-2020-10487
إذا رأيتم أن هذا المشروع مفيد لكم، لا تنسوا الضغط على Star ⭐!
دعمكم هو الحافز لنا لمواصلة تحسين وتطوير هذا المشروع! 😊
هذا المشروع أداة لاختبار كلمات المرور الضعيفة لخدمة Tomcat. بالإضافة إلى دعمها لعدة طرق لاستغلال ثغرة CVE-2017-12615، فهي تدمج أيضًا وظيفة استغلال ثغرة CNVD-2020-10487 (ثغرة تضمين الملفات المحلية عبر بروتوكول AJP في Tomcat)، مما يساعد المستخدمين على اكتشاف واستغلال الثغرات بكفاءة للحصول على معلومات حساسة من الخوادم. تدعم الأداة أيضًا الاختبار المتزامن لعناوين URL متعددة، ومن خلال آلية تجمع الخيوط الديناميكية، تعمل على تحسين استخدام الموارد ورفع كفاءة الاختبار.
تدعم الأداة ثلاث طرق للاستغلال:
PUT /1.jsp/
PUT /1.jsp%20
PUT /1.jsp::$DATA
بعد نجاح الرفع، تحاول الأداة الوصول إلى ملف JSP المرفوع وتنفيذه، لتحديد ما إذا كان يمكن تنفيذ التعليمات البرمجية عن بُعد.
يتم تسجيل حالة النجاح أو الفشل لكل طريقة استغلال على حدة.
WEB-INF/web.xml، مع إمكانية تعديل مسار الملف وشروط الحكم بمرونة عبر ملف الإعدادات.getshellWAR عبر لوحة إدارة Tomcat الخلفية للحصول على صلاحية تنفيذ الأوامر عن بُعد.WAR المرفوعة تلقائيًا على الخادم وإنشاء ملف JSP Shell، وبعد الوصول إلى هذا الملف يمكن الحصول على صلاحيات Shell.Shell من خلال ملف الإعدادات.قم بإعداد ملفات نصية تحتوي على عناوين URL وأسماء المستخدمين وكلمات المرور، وسمِّها urls.txt وuser.txt وpasswd.txt على التوالي.
صيغة الحفظ في urls.txt: https://127.0.0.1/ أو https://127.0.0.1/manager/html وسيقوم السكريبت بالكشف والتحديد تلقائيًا.
قم بتكوين مسارات الملفات والإعدادات الأخرى في config.yaml.
شغّل السكريبت، وسيتم تسجيل معلومات الاستغلال الناجح للثغرات في ملف success.txt.
python TomcatScanPro.py

قم بتثبيت الوحدات المطلوبة عبر الأمر التالي:
pip install -r requirements.txt