Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TomcatScanPro — Herramienta automatizada de escaneo y explotación de vulnerabilidades para Tomcat, compatible con detección masiva de contraseñas débiles, implementación de paquetes war en segundo plano para getshell, CVE-2017-12615 (subida de archivos), CVE-2020-1938/CNVD-2020-10487 (inclusión de archivos). | Kitploit
Herramientas/GitHubGitHub/lizhianyuguangming/tomcatscanpro
Escáneres de VulnerabilidadesAtaques de ContraseñasGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHublizhianyuguangming/tomcatscanpro

TomcatScanPro

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Ver Repositorio
29527hace 2 mesesRevisado por Kitploit

Herramienta automatizada de escaneo y explotación de vulnerabilidades para Tomcat, compatible con detección masiva de contraseñas débiles, implementación de paquetes war en segundo plano para getshell, CVE-2017-12615 (subida de archivos), CVE-2020-1938/CNVD-2020-10487 (inclusión de archivos).

Compartir

TomcatScanPro

root@kitploit:~
  Si crees que este proyecto te ha sido útil, ¡no olvides darle una estrella ⭐!
  ¡Tu apoyo es la motivación para seguir mejorando y optimizando este proyecto! 😊

Introducción

Este proyecto es una herramienta de detección de contraseñas débiles para servicios Tomcat. Además de soportar múltiples formas de explotación de la vulnerabilidad CVE-2017-12615, también integra la explotación de la vulnerabilidad CNVD-2020-10487 (vulnerabilidad de inclusión de archivos locales en el protocolo AJP de Tomcat), ayudando a los usuarios a detectar y explotar vulnerabilidades de manera eficiente para obtener información sensible del servidor. La herramienta también admite la detección concurrente de múltiples URLs y optimiza el uso de recursos mediante un mecanismo de pool de hilos dinámico, mejorando la eficiencia de la detección.

Funcionalidades

1. Detección de la vulnerabilidad CVE-2017-12615

  • La herramienta soporta tres formas de explotación:

    PUT /1.jsp/

    PUT /1.jsp%20

    PUT /1.jsp::$DATA

  • Tras una subida exitosa, la herramienta intenta acceder y ejecutar el archivo JSP subido para determinar si se puede ejecutar código de forma remota.

  • Para cada forma de explotación, se registra el estado de éxito o fallo por separado.

2. CNVD-2020-10487 (Vulnerabilidad de inclusión de archivos locales en el protocolo AJP)

  • La herramienta utiliza el protocolo AJP para realizar ataques de inclusión de archivos locales (LFI), leyendo por defecto el archivo WEB-INF/web.xml. La ruta del archivo y las condiciones de verificación se pueden ajustar de forma flexible mediante el archivo de configuración.
  • Soporta la verificación personalizada de palabras clave en el archivo objetivo (por ejemplo, "Welcome") para determinar si la lectura del archivo fue exitosa.
  • Tras detectar una inclusión de archivo exitosa, se registran detalladamente la URL exitosa y la ruta del archivo sensible leído.

2. Detección de contraseñas débiles

  • Soporta el descifrado por fuerza bruta de contraseñas débiles mediante combinaciones de nombres de usuario y contraseñas.
  • Si el inicio de sesión es exitoso, la herramienta intenta automáticamente subir un archivo WebShell, proporcionando capacidades de administración remota y ejecución de código.
  • Tanto los resultados de inicio de sesión exitosos como los de la subida del WebShell se registran detalladamente en el archivo de registro.

3. Despliegue posterior de paquete WAR getshell

  • Tras un descifrado exitoso de contraseñas débiles, la herramienta intenta subir un paquete WAR a través del panel de administración de Tomcat para obtener permisos de ejecución remota de código.
  • El paquete WAR desplegado se descomprime automáticamente en el servidor y genera un archivo JSP Shell. Al acceder a ese archivo, se pueden obtener permisos de Shell.
  • Soporta la personalización del contenido del archivo Shell mediante el archivo de configuración.

Uso

  1. Prepare archivos de texto que contengan URLs, nombres de usuario y contraseñas, y nómbrelos urls.txt, user.txt y passwd.txt respectivamente.

  2. El formato de guardado de urls.txt es: https://127.0.0.1/ o https://127.0.0.1/manager/html. El script determinará automáticamente la detección.

  3. En config.yaml, configure las rutas de los archivos y otras opciones.

  4. Ejecute el script. La información de las vulnerabilidades explotadas con éxito se registrará en el archivo success.txt.

    root@kitploit:~
    python TomcatScanPro.py
    

QQ20240909-091735

Instalación del entorno

Instale los módulos necesarios con el siguiente comando:

root@kitploit:~
pip install -r requirements.txt

Notas importantes

  • Al utilizar este script, cumpla con las leyes y regulaciones pertinentes; no realice operaciones no autorizadas.
  • Este script es solo para fines educativos y de prueba; no asumimos ninguna responsabilidad por el uso indebido del mismo.
Descargar herramienta