
Cnvd-2020-10487 / cve-2020-1938, Scanner-Tool
Ein Geschenk für alle, die SRC-Punkte farmen
Der PoC stammt aus https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi/, ich bin nicht der Autor des PoCs!!!!
In ip.txt muss kein Protokoll angegeben werden, zum Beispiel:
127.0.0.1
www.baidu.com
www.google.com
Erzeugt 8009.txt; es scannt die Domains/IPs in ip.txt und findet diejenigen, die Port 8009 offen haben.
Filtert aus 8009.txt die URLs heraus, die die Schwachstelle aufweisen, und schreibt sie in vul.txt.
Letztendlich sind die in vul.txt enthaltenen Domains diejenigen, die die Schwachstelle aufweisen
Selbst getestet: Über hundert Websites im Butian Public-Welfare-SRC und etwa dreihundert im Education-SRC enthalten diese Schwachstelle.

Zum Testen einfach CNVD-2020-10487-Tomcat-Ajp-lfi.py verwenden
python CNVD-2020-10487-Tomcat-Ajp-lfi.py target.com
ps1: Die letzte Zeile beider Skripte ist die Anzahl der Threads – Standard ist 20, sie kann nach Belieben geändert werden
Befindet sich in threading-find-port-8009.py, Zeile 67
threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py, Zeile 341
thread_num=20
ps2: Im Ordner src域名收集 befinden sich einige von mir gesammelte Domains des Education-SRC und des Butian-SRC; sie können direkt getestet werden.