
GUI-Tool zur Ausnutzung häufiger Tomcat-Schwachstellen. CVE-2017-12615 PUT-Datei-Upload-Schwachstelle, tomcat-pass-getshell schwache Authentifizierung beim Bereitstellen von WAR-Paketen, schwache Passwort-Brute-Force, CVE-2020-1938 Tomcat AJP-Dateilesen/-Einschluss
CVE-2017-12615 PUT Datei-Upload-Schwachstelle tomcat-pass-getshell Schwache Authentifizierung zur Bereitstellung von WAR-Paketen Schwache Passwort-Brute-Force CVE-2020-1938 Tomcat Datei-Lesen/Einschließen
Vor der ersten Verwendung bitte die Konfigurationsdatei in den Einstellungen neu setzen. Bei anderen Fragen bitte sorgfältig lesen!!! Start mit java -jar *.jar, um die Laufprotokolle anzuzeigen!!
Den Quellcode mit Maven kompilieren oder direkt die Releases herunterladen.
Doppelklick auf die JAR-Datei zum Ausführen oder Befehl java -jar AttackTomcat


Verwendung von HTTP- und Socket-Proxy.

Nach dem Starten der JAR-Datei wird die Konfigurationsdatei config erstellt.
Die AJP-Schwachstelle wird mit einem Python-Skript verifiziert, das eine Python3-Umgebung erfordert. Befehlsformat: python -V.
Hinweis: Falls die folgende Meldung erscheint, wird empfohlen, direkt das AttackTomcat.zip aus dem Release herunterzuladen.

Dieses Tool dient ausschließlich zu Lern- und Austauschzwecken sowie zur Selbstüberprüfung. Illegales Scannen ist untersagt.