Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-1938TomcatAjpScanner — Escaneo por lotes de la vulnerabilidad TomcatAJP | Kitploit
Herramientas/GitHubGitHub/woaiqiukui/cve-2020-1938tomcatajpscanner
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubwoaiqiukui/cve-2020-1938tomcatajpscanner

CVE-2020-1938TomcatAjpScanner

Escaneo por lotes de la vulnerabilidad TomcatAJP

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
142hace 6 añosAún no revisado

CVE-2020-1938TomcatAjpScanner

Escaneo masivo de la vulnerabilidad Tomcat AJP

Detalles de la vulnerabilidad

El 6 de enero de 2020, la plataforma nacional de intercambio de información sobre vulnerabilidades de seguridad (CNVD) registró la vulnerabilidad de inclusión de archivos de Apache Tomcat (CNVD-2020-10487, correspondiente a CVE-2020-1938). Al explotar esta vulnerabilidad, un atacante puede leer de forma remota, sin autorización, archivos arbitrarios en directorios específicos. Actualmente, los detalles de la vulnerabilidad aún no se han hecho públicos; el proveedor ya ha publicado una nueva versión para corregirla.

Análisis de la vulnerabilidad

https://mp.weixin.qq.com/s/8Wueh4lkKBtfNisjxOSoWA

Uso del script

python CVE-2020-1938TomcatAjpScanner -h puede ver las instrucciones de uso usage: CVE-2020-1938TomcatAjpScanner.py [-h] [-p PORT] [-f FILE] [-z ZIZHAN] target

Método de uso: python CVE-2020-1938TomcatAjpScanner.py target [-p port] Donde target es la dirección IP, que puede ser una cadena o un archivo; los resultados del escaneo se guardarán en result.txt en el directorio actual. Compatible con python3.

positional arguments: target Hostname or IP to attack---Support Inputting a txt file

optional arguments: -h, --help show this help message and exit -p PORT, --port PORT AJP port to attack (default is 8009) -f FILE, --file FILE file path :(WEB-INF/web.xml) -z ZIZHAN, --zizhan ZIZHAN zizhan path :(woaiqiukui)

[!]Nota: al usarlo, preste atención a los conflictos de nombres de archivo; para evitar conflictos de contenido, vacíe manualmente el archivo result.txt antes de reutilizarlo.
[!]Nota: preste atención al formato correcto de la IP que se pasa; no pase un directorio.

Demostración de uso

Aquí se utiliza apache-tomcat-7.0.86 montado localmente
  • uso:
    image

  • test.txt:
    image

  • pantalla:
    image

  • result.txt:
    image

Descargar herramienta