
Cnvd-2020-10487 / cve-2020-1938, herramienta de escaneo
Beneficio para cazadores de SRC
PoC obtenido de https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi/, ¡¡¡¡el autor del PoC no soy yo!!!!
En ip.txt no es necesario agregar el protocolo, por ejemplo
127.0.0.1
www.baidu.com
www.google.com
Generará 8009.txt, que sirve para escanear los dominios/IP en ip.txt y encontrar aquellos con el puerto 8009 abierto.
Filtra las URLs vulnerables desde 8009.txt y las coloca en vul.txt
Finalmente, los dominios presentes en vul.txt son aquellos que contienen la vulnerabilidad.
Probado personalmente: el SRC público de Butian tiene cientos de sitios, y el SRC educativo aproximadamente trescientos sitios contienen esta vulnerabilidad.

Simplemente pruebe con CNVD-2020-10487-Tomcat-Ajp-lfi.py
python CNVD-2020-10487-Tomcat-Ajp-lfi.py target.com
ps1: La última línea de ambos scripts es el número de hilos; por defecto es 20, se puede modificar.
ubicado en la línea 67 de threading-find-port-8009.py
línea 341 de threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py
thread_num=20
ps2: La carpeta de recopilación de dominios SRC contiene algunos dominios de SRC educativo y SRC Butian recopilados por mí, que se pueden probar directamente.