
Outil automatisé de scan et d'exploitation de vulnérabilités Tomcat, prenant en charge la détection par lots de mots de passe faibles, le déploiement de paquets WAR via le backend pour obtenir un shell (getshell), le téléversement de fichiers CVE-2017-12615 et l'inclusion de fichiers CVE-2020-1938/CNVD-2020-10487.
Si vous pensez que ce projet vous est utile, n'oubliez pas de lui attribuer une étoile ⭐ !
Votre soutien est notre motivation pour continuer à optimiser et améliorer ce projet ! 😊
Ce projet est un outil de détection des mots de passe faibles pour les serveurs Tomcat. En plus de prendre en charge plusieurs méthodes d'exploitation de la vulnérabilité CVE-2017-12615, il intègre également l'exploitation de la vulnérabilité CNVD-2020-10487 (vulnérabilité d'inclusion locale de fichiers du protocole AJP de Tomcat), permettant aux utilisateurs de détecter et d'exploiter efficacement les vulnérabilités pour obtenir des informations sensibles du serveur. L'outil prend également en charge la détection concurrente de plusieurs URL et, grâce à un mécanisme de pool de threads dynamique, optimise l'utilisation des ressources et améliore l'efficacité de la détection.
L'outil prend en charge trois méthodes d'exploitation :
PUT /1.jsp/
PUT /1.jsp%20
PUT /1.jsp::$DATA
Après un téléversement réussi, l'outil tente d'accéder au fichier JSP téléversé et de l'exécuter afin de déterminer si le code peut être exécuté à distance.
Le résultat de chaque méthode d'exploitation est enregistré séparément avec son état de succès ou d'échec.
getshellWAR via la console d'administration Tomcat afin d'obtenir des droits d'exécution de code à distance.WAR déployée est automatiquement décompressée sur le serveur et génère un fichier JSP Shell. En accédant à ce fichier, on obtient un accès Shell.Shell via le fichier de configuration.Préparez des fichiers texte contenant les URL, les noms d'utilisateur et les mots de passe, nommés respectivement urls.txt, user.txt et passwd.txt.
Format de sauvegarde de urls.txt : https://127.0.0.1/ ou https://127.0.0.1/manager/html ; le script détectera automatiquement.
Configurez les chemins de fichiers et d'autres paramètres dans config.yaml.
Exécutez le script ; les informations sur les vulnérabilités exploitées avec succès seront enregistrées dans le fichier success.txt.
python TomcatScanPro.py

Installez les modules requis à l'aide de la commande suivante :
pip install -r requirements.txt