
Automatisiertes Tomcat-Schwachstellenscan- und Ausnutzungstool, das Massen-Schwachkennwort-Erkennung, Hintergrundbereitstellung von WAR-Paketen (GetShell), CVE-2017-12615 Datei-Upload und CVE-2020-1938/CNVD-2020-10487 Datei-Inklusion unterstützt.
Wenn Sie der Meinung sind, dass dieses Projekt hilfreich ist, vergessen Sie nicht, den Star ⭐ zu setzen!
Ihre Unterstützung gibt uns die Motivation, dieses Projekt weiter zu optimieren und zu verbessern! 😊
Dieses Projekt ist ein Tool zur Überprüfung schwacher Passwörter für den Tomcat-Dienst. Neben der Unterstützung mehrerer Ausnutzungsmöglichkeiten für die Schwachstelle CVE-2017-12615 integriert es auch die Ausnutzungsfunktion für CNVD-2020-10487 (Tomcat AJP-Protokoll Local File Inclusion-Schwachstelle), um Benutzern zu helfen, Schwachstellen effizient zu erkennen und auszunutzen, um sensible Informationen des Servers zu erhalten. Das Tool unterstützt gleichzeitig die gleichzeitige Überprüfung mehrerer URLs und optimiert die Ressourcennutzung sowie die Erkennungseffizienz durch einen dynamischen Thread-Pool-Mechanismus.
Das Tool unterstützt drei Ausnutzungsmethoden:
PUT /1.jsp/
PUT /1.jsp%20
PUT /1.jsp::$DATA
Nach erfolgreichem Upload versucht das Tool, auf die hochgeladene JSP-Datei zuzugreifen und sie auszuführen, um festzustellen, ob Remote-Code-Ausführung möglich ist.
Die Ergebnisse jeder Ausnutzungsmethode werden separat als Erfolg oder Misserfolg aufgezeichnet.
getshellWAR-Paket über das Tomcat-Verwaltungs-Backend hochzuladen, um Remote-Code-Ausführungsberechtigungen zu erhalten.WAR-Paket wird automatisch auf dem Server entpackt und erzeugt eine JSP-Shell-Datei. Nach dem Zugriff auf diese Datei kann eine Shell-Berechtigung erlangt werden.Shell -Datei über die Konfigurationsdatei.Bereiten Sie Textdateien mit URLs, Benutzernamen und Passwörtern vor, benannt als urls.txt, user.txt und passwd.txt.
Speicherformat von urls.txt: https://127.0.0.1/ oder https://127.0.0.1/manager/html – das Skript erkennt und prüft automatisch.
Konfigurieren Sie Dateipfade und andere Einstellungen in der config.yaml.
Führen Sie das Skript aus. Erfolgreich ausgenutzte Schwachstellen werden in der Datei success.txt protokolliert.
python TomcatScanPro.py

Installieren Sie die erforderlichen Module mit dem folgenden Befehl:
pip install -r requirements.txt