Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CNVD-2020-10487-Tomcat-Ajp-lfi-Scanner — Cnvd-2020-10487 / cve-2020-1938, Scanner-Tool | Kitploit
Tools/GitHubGitHub/bkfish/cnvd-2020-10487-tomcat-ajp-lfi-scanner
SchwachstellenscannerPort-ScanningExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubbkfish/cnvd-2020-10487-tomcat-ajp-lfi-scanner

CNVD-2020-10487-Tomcat-Ajp-lfi-Scanner

Cnvd-2020-10487 / cve-2020-1938, Scanner-Tool

Repository anzeigen
294934vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Multithread-Scan der Dateileseschwachstelle im Tomcat-Ajp-Protokoll mit python2

Ein Geschenk für alle, die SRC-Punkte farmen Der PoC stammt aus https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi/, ich bin nicht der Autor des PoCs!!!!

Vorgehen

1. Die zu scannenden Domains/IPs in ip.txt ablegen

In ip.txt muss kein Protokoll angegeben werden, zum Beispiel:

root@kitploit:~
127.0.0.1
www.baidu.com
www.google.com

2. python threading-find-port-8009.py

Erzeugt 8009.txt; es scannt die Domains/IPs in ip.txt und findet diejenigen, die Port 8009 offen haben.

3. python threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py

Filtert aus 8009.txt die URLs heraus, die die Schwachstelle aufweisen, und schreibt sie in vul.txt. Letztendlich sind die in vul.txt enthaltenen Domains diejenigen, die die Schwachstelle aufweisen Selbst getestet: Über hundert Websites im Butian Public-Welfare-SRC und etwa dreihundert im Education-SRC enthalten diese Schwachstelle.

4. Testen

Zum Testen einfach CNVD-2020-10487-Tomcat-Ajp-lfi.py verwenden python CNVD-2020-10487-Tomcat-Ajp-lfi.py target.com

Dieses Projekt dient ausschließlich zu Lernzwecken; die Verwendung für illegale Zwecke ist strengstens untersagt

ps1: Die letzte Zeile beider Skripte ist die Anzahl der Threads – Standard ist 20, sie kann nach Belieben geändert werden
Befindet sich in threading-find-port-8009.py, Zeile 67

threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py, Zeile 341

root@kitploit:~
thread_num=20

ps2: Im Ordner src域名收集 befinden sich einige von mir gesammelte Domains des Education-SRC und des Butian-SRC; sie können direkt getestet werden.

Tool herunterladen