
أداة GUI لاستغلال الثغرات الشائعة في Tomcat. ثغرة رفع الملفات عبر PUT CVE-2017-12615، ونشر حزمة war عبر المصادقة الضعيفة tomcat-pass-getshell، واختراق كلمات المرور الضعيفة، وقراءة/تضمين ملفات Tomcat AJP عبر CVE-2020-1938.
قبل أول استخدام، يرجى إعادة تعيين ملف الإعدادات في الإعدادات، واقرأ المشكلات الأخرى بعناية!!!، يمكنك تشغيل java -jar \*.jar لعرض سجلات التشغيل!!
قم بتنزيل الكود المصدري وتجميعه باستخدام maven، أو قم بتنزيل Releases مباشرة.
انقر نقرًا مزدوجًا على ملف jar لتشغيله أو نفّذ java -jar AttackTomcat


استخدم وكيل http وsocket.

شغّل ملف jar، وسيتم إنشاء ملف الإعدادات config.
يتم التحقق من ثغرة AJP باستخدام سكربت python، ويتطلب تثبيت بيئة python3. صيغة الأمر: python -V.
ملاحظة: إذا ظهرت الرسالة التالية، يُنصح بتنزيل AttackTomcat.zip من Release مباشرة.

هذه الأداة مخصصة فقط للتعلم والتبادل والاختبار الذاتي، ويُحظر الفحص غير القانوني،