Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CNVD-2020-10487-Tomcat-Ajp-lfi-Scanner — Cnvd-2020-10487 / cve-2020-1938, outil de scan | Kitploit
Outils/GitHubGitHub/bkfish/cnvd-2020-10487-tomcat-ajp-lfi-scanner
Scanners de VulnérabilitésScan de PortsExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubbkfish/cnvd-2020-10487-tomcat-ajp-lfi-scanner

CNVD-2020-10487-Tomcat-Ajp-lfi-Scanner

Cnvd-2020-10487 / cve-2020-1938, outil de scan

Voir le dépôt
294934il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scan multithreadé Python2 de la vulnérabilité de lecture de fichier du protocole Tomcat-Ajp

Avantage pour ceux qui chassent les points SRC Le POC provient de https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi/, l'auteur du POC n'est pas moi !!!!

Opérations

1. Mettez les domaines/IP à scanner dans ip.txt

Dans ip.txt, n'ajoutez pas de protocole, par exemple

root@kitploit:~
127.0.0.1
www.baidu.com
www.google.com

2. python threading-find-port-8009.py

Générera 8009.txt, qui sert à scanner les domaines/IP dans ip.txt pour trouver ceux qui ont le port 8009 ouvert

3. python threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py

Filtrera les URL vulnérables à partir de 8009.txt et les placera dans vul.txt Les domaines présents dans vul.txt sont ceux qui contiennent la vulnérabilité Testé personnellement : Butian (BaiTian) SRC a des centaines de sites, et les SRC éducatifs ont environ trois cents sites contenant cette vulnérabilité

4. Test

Utilisez CNVD-2020-10487-Tomcat-Ajp-lfi.py pour tester python CNVD-2020-10487-Tomcat-Ajp-lfi.py target.com

Ce projet est uniquement à des fins d'apprentissage, strictement interdit pour les opérations illégales

ps1 : La dernière ligne des deux scripts est le nombre de threads - par défaut 20, modifiable
Situé à la ligne 67 de threading-find-port-8009.py

À la ligne 341 de threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py

root@kitploit:~
thread_num=20

ps2 : Le dossier de collecte des domaines SRC contient certains domaines que j'ai collectés pour les SRC éducatifs et Butian SRC, ils sont directement testables

Télécharger l’outil