
Cnvd-2020-10487 / cve-2020-1938, outil de scan
Avantage pour ceux qui chassent les points SRC
Le POC provient de https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi/, l'auteur du POC n'est pas moi !!!!
Dans ip.txt, n'ajoutez pas de protocole, par exemple
127.0.0.1
www.baidu.com
www.google.com
Générera 8009.txt, qui sert à scanner les domaines/IP dans ip.txt pour trouver ceux qui ont le port 8009 ouvert
Filtrera les URL vulnérables à partir de 8009.txt et les placera dans vul.txt
Les domaines présents dans vul.txt sont ceux qui contiennent la vulnérabilité
Testé personnellement : Butian (BaiTian) SRC a des centaines de sites, et les SRC éducatifs ont environ trois cents sites contenant cette vulnérabilité

Utilisez CNVD-2020-10487-Tomcat-Ajp-lfi.py pour tester
python CNVD-2020-10487-Tomcat-Ajp-lfi.py target.com
ps1 : La dernière ligne des deux scripts est le nombre de threads - par défaut 20, modifiable
Situé à la ligne 67 de threading-find-port-8009.py
À la ligne 341 de threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py
thread_num=20
ps2 : Le dossier de collecte des domaines SRC contient certains domaines que j'ai collectés pour les SRC éducatifs et Butian SRC, ils sont directement testables