Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CNVD-2020-10487-Tomcat-Ajp-lfi-Scanner — Cnvd-2020-10487 / cve-2020-1938, herramienta de escaneo | Kitploit
Herramientas/GitHubGitHub/bkfish/cnvd-2020-10487-tomcat-ajp-lfi-scanner
Escáneres de VulnerabilidadesEscaneo de PuertosExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubbkfish/cnvd-2020-10487-tomcat-ajp-lfi-scanner

CNVD-2020-10487-Tomcat-Ajp-lfi-Scanner

Cnvd-2020-10487 / cve-2020-1938, herramienta de escaneo

Ver Repositorio
294934hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escaneo multihilo en Python2 de la vulnerabilidad de lectura de archivos del protocolo Tomcat-Ajp

Beneficio para cazadores de SRC PoC obtenido de https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi/, ¡¡¡¡el autor del PoC no soy yo!!!!

Operación

1. Colocar los dominios/IP a escanear en ip.txt

En ip.txt no es necesario agregar el protocolo, por ejemplo

root@kitploit:~
127.0.0.1
www.baidu.com
www.google.com

2. python threading-find-port-8009.py

Generará 8009.txt, que sirve para escanear los dominios/IP en ip.txt y encontrar aquellos con el puerto 8009 abierto.

3. python threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py

Filtra las URLs vulnerables desde 8009.txt y las coloca en vul.txt Finalmente, los dominios presentes en vul.txt son aquellos que contienen la vulnerabilidad. Probado personalmente: el SRC público de Butian tiene cientos de sitios, y el SRC educativo aproximadamente trescientos sitios contienen esta vulnerabilidad.

4. Prueba

Simplemente pruebe con CNVD-2020-10487-Tomcat-Ajp-lfi.py python CNVD-2020-10487-Tomcat-Ajp-lfi.py target.com

Este proyecto es solo para fines educativos, está estrictamente prohibido su uso para operaciones ilegales.

ps1: La última línea de ambos scripts es el número de hilos; por defecto es 20, se puede modificar.
ubicado en la línea 67 de threading-find-port-8009.py

línea 341 de threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py

root@kitploit:~
thread_num=20

ps2: La carpeta de recopilación de dominios SRC contiene algunos dominios de SRC educativo y SRC Butian recopilados por mí, que se pueden probar directamente.

Descargar herramienta