
Herramienta GUI para explotar vulnerabilidades comunes de Tomcat. Vulnerabilidad de carga de archivos PUT CVE-2017-12615, tomcat-pass-getshell despliegue de paquetes WAR con autenticación débil, fuerza bruta de contraseñas débiles, CVE-2020-1938 lectura/inclusión de archivos AJP de Tomcat.
CVE-2017-12615 Vulnerabilidad de carga de archivos PUT tomcat-pass-getshell Implementación débil de paquete war con autenticación Fuerza bruta de contraseñas débiles CVE-2020-1938 Lectura/inclusión de archivos en Tomcat
Antes del primer uso, vuelva a configurar el archivo de configuración en la configuración. Para otros problemas, lea atentamente. Ejecute java -jar \*.jar para ver la información del registro de ejecución.
Descargue el código fuente y compílelo con Maven, o descargue directamente Releases.
Haga doble clic en el archivo jar para ejecutarlo o ejecute java -jar AttackTomcat


Use proxy http y socket.

Inicie el archivo jar para generar el archivo de configuración config.
La vulnerabilidad AJP se verifica con un script de python; es necesario instalar el entorno Python3. Formato de comando: python -V.
Nota: si aparece el siguiente aviso, se recomienda descargar directamente AttackTomcat.zip de Release.

Esta herramienta es solo para aprendizaje e intercambio, autoevaluación. Prohibido el escaneo ilegal.