
Herramienta automatizada de escaneo y explotación de vulnerabilidades para Tomcat, compatible con detección masiva de contraseñas débiles, implementación de paquetes war en segundo plano para getshell, CVE-2017-12615 (subida de archivos), CVE-2020-1938/CNVD-2020-10487 (inclusión de archivos).
Si crees que este proyecto te ha sido útil, ¡no olvides darle una estrella ⭐!
¡Tu apoyo es la motivación para seguir mejorando y optimizando este proyecto! 😊
Este proyecto es una herramienta de detección de contraseñas débiles para servicios Tomcat. Además de soportar múltiples formas de explotación de la vulnerabilidad CVE-2017-12615, también integra la explotación de la vulnerabilidad CNVD-2020-10487 (vulnerabilidad de inclusión de archivos locales en el protocolo AJP de Tomcat), ayudando a los usuarios a detectar y explotar vulnerabilidades de manera eficiente para obtener información sensible del servidor. La herramienta también admite la detección concurrente de múltiples URLs y optimiza el uso de recursos mediante un mecanismo de pool de hilos dinámico, mejorando la eficiencia de la detección.
La herramienta soporta tres formas de explotación:
PUT /1.jsp/
PUT /1.jsp%20
PUT /1.jsp::$DATA
Tras una subida exitosa, la herramienta intenta acceder y ejecutar el archivo JSP subido para determinar si se puede ejecutar código de forma remota.
Para cada forma de explotación, se registra el estado de éxito o fallo por separado.
WEB-INF/web.xml. La ruta del archivo y las condiciones de verificación se pueden ajustar de forma flexible mediante el archivo de configuración.getshellWAR a través del panel de administración de Tomcat para obtener permisos de ejecución remota de código.WAR desplegado se descomprime automáticamente en el servidor y genera un archivo JSP Shell. Al acceder a ese archivo, se pueden obtener permisos de Shell.Shell mediante el archivo de configuración.Prepare archivos de texto que contengan URLs, nombres de usuario y contraseñas, y nómbrelos urls.txt, user.txt y passwd.txt respectivamente.
El formato de guardado de urls.txt es: https://127.0.0.1/ o https://127.0.0.1/manager/html. El script determinará automáticamente la detección.
En config.yaml, configure las rutas de los archivos y otras opciones.
Ejecute el script. La información de las vulnerabilidades explotadas con éxito se registrará en el archivo success.txt.
python TomcatScanPro.py

Instale los módulos necesarios con el siguiente comando:
pip install -r requirements.txt