
Batch-Scan für TomcatAJP-Schwachstelle
Massenscan von Tomcat AJP-Schwachstellen
Am 6. Januar 2020 wurde die Schwachstelle in Apache Tomcat (Datei-Include-Schwachstelle) vom National Information Security Vulnerability Sharing Platform (CNVD) erfasst (CNVD-2020-10487, entsprechend CVE-2020-1938). Angreifer können diese Schwachstelle ausnutzen, um ohne Autorisierung beliebige Dateien in bestimmten Verzeichnissen remote zu lesen. Derzeit sind die Details der Schwachstelle noch nicht öffentlich, der Hersteller hat jedoch eine neue Version zur Behebung veröffentlicht.
https://mp.weixin.qq.com/s/8Wueh4lkKBtfNisjxOSoWA
python CVE-2020-1938TomcatAjpScanner -h Zeigt die Nutzungsanleitung an usage: CVE-2020-1938TomcatAjpScanner.py [-h] [-p PORT] [-f FILE] [-z ZIZHAN] target
Verwendung: python CVE-2020-1938TomcatAjpScanner.py target [-p port] target ist die IP-Adresse, kann als Zeichenkette oder Datei angegeben werden; Die Scan-Ergebnisse werden in result.txt im aktuellen Verzeichnis gespeichert. Unterstützt Python3.
positional arguments: target Hostname or IP to attack---Support Inputting a txt file
optional arguments: -h, --help show this help message and exit -p PORT, --port PORT AJP port to attack (default is 8009) -f FILE, --file FILE file path :(WEB-INF/web.xml) -z ZIZHAN, --zizhan ZIZHAN zizhan path :(woaiqiukui)
[!] Achtung: Beim Verwenden auf Konflikte mit Dateinamen achten. Um Inhaltskonflikte zu vermeiden, bitte vor der erneuten Verwendung die result.txt manuell leeren. [!] Achtung: Achten Sie auf das korrekte Format der übergebenen IP; übergeben Sie kein Verzeichnis.
Nutzung:

test.txt:

Anzeige:

result.txt:
