Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AttackTomcat — أداة GUI لاستغلال الثغرات الشائعة في Tomcat. ثغرة رفع الملفات عبر PUT CVE-2017-12615، ونشر حزمة war عبر المصادقة الضعيفة tomcat-pass-getshell، واختراق كلمات المرور الضعيفة، وقراءة/تضمين ملفات Tomcat AJP عبر CVE-2020-1938. | Kitploit
أدوات/GitHubGitHub/tpt11fb/attacktomcat
ماسحات الثغرات الأمنيةهجمات كلمات المرورالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubtpt11fb/attacktomcat

AttackTomcat

أداة GUI لاستغلال الثغرات الشائعة في Tomcat. ثغرة رفع الملفات عبر PUT CVE-2017-12615، ونشر حزمة war عبر المصادقة الضعيفة tomcat-pass-getshell، واختراق كلمات المرور الضعيفة، وقراءة/تضمين ملفات Tomcat AJP عبر CVE-2020-1938.

عرض المستودع
25719منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

AttackTomcat

قائمة اكتشاف الثغرات

  • CVE-2017-12615 ثغرة رفع الملفات عبر PUT
  • tomcat-pass-getshell نشر حزمة war بمصادقة ضعيفة
  • هجوم تخمين كلمات المرور الضعيفة
  • CVE-2020-1938 قراءة/تضمين ملفات Tomcat

طريقة الاستخدام

قبل أول استخدام، يرجى إعادة تعيين ملف الإعدادات في الإعدادات، واقرأ المشكلات الأخرى بعناية!!!، يمكنك تشغيل java -jar \*.jar لعرض سجلات التشغيل!!

​ قم بتنزيل الكود المصدري وتجميعه باستخدام maven، أو قم بتنزيل Releases مباشرة.

​ انقر نقرًا مزدوجًا على ملف jar لتشغيله أو نفّذ java -jar AttackTomcat

image-20221113190826427

image-20221113190913584

البروكسي

​ استخدم وكيل http وsocket.

image-20221113191041737

الإعدادات

​ شغّل ملف jar، وسيتم إنشاء ملف الإعدادات config.

​ يتم التحقق من ثغرة AJP باستخدام سكربت python، ويتطلب تثبيت بيئة python3. صيغة الأمر: python -V.

​ ملاحظة: إذا ظهرت الرسالة التالية، يُنصح بتنزيل AttackTomcat.zip من Release مباشرة.

image-20221113191218888

تنويه

​ هذه الأداة مخصصة فقط للتعلم والتبادل والاختبار الذاتي، ويُحظر الفحص غير القانوني،

تنزيل الأداة