
Escaneo por lotes de la vulnerabilidad TomcatAJP
Escaneo masivo de la vulnerabilidad Tomcat AJP
El 6 de enero de 2020, la plataforma nacional de intercambio de información sobre vulnerabilidades de seguridad (CNVD) registró la vulnerabilidad de inclusión de archivos de Apache Tomcat (CNVD-2020-10487, correspondiente a CVE-2020-1938). Al explotar esta vulnerabilidad, un atacante puede leer de forma remota, sin autorización, archivos arbitrarios en directorios específicos. Actualmente, los detalles de la vulnerabilidad aún no se han hecho públicos; el proveedor ya ha publicado una nueva versión para corregirla.
https://mp.weixin.qq.com/s/8Wueh4lkKBtfNisjxOSoWA
python CVE-2020-1938TomcatAjpScanner -h puede ver las instrucciones de uso usage: CVE-2020-1938TomcatAjpScanner.py [-h] [-p PORT] [-f FILE] [-z ZIZHAN] target
Método de uso: python CVE-2020-1938TomcatAjpScanner.py target [-p port] Donde target es la dirección IP, que puede ser una cadena o un archivo; los resultados del escaneo se guardarán en result.txt en el directorio actual. Compatible con python3.
positional arguments: target Hostname or IP to attack---Support Inputting a txt file
optional arguments: -h, --help show this help message and exit -p PORT, --port PORT AJP port to attack (default is 8009) -f FILE, --file FILE file path :(WEB-INF/web.xml) -z ZIZHAN, --zizhan ZIZHAN zizhan path :(woaiqiukui)
[!]Nota: al usarlo, preste atención a los conflictos de nombres de archivo; para evitar conflictos de contenido, vacíe manualmente el archivo result.txt antes de reutilizarlo.
[!]Nota: preste atención al formato correcto de la IP que se pasa; no pase un directorio.
uso:

test.txt:

pantalla:

result.txt:
