Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
TomcatScanPro — Outil automatisé de scan et d'exploitation de vulnérabilités Tomcat, prenant en charge la détection par lots de mots de passe faibles, le déploiement de paquets WAR via le backend pour obtenir un shell (getshell), le téléversement de fichiers CVE-2017-12615 et l'inclusion de fichiers CVE-2020-1938/CNVD-2020-10487. | Kitploit
Outils/GitHubGitHub/lizhianyuguangming/tomcatscanpro
Scanners de VulnérabilitésAttaques de Mots de PasseGénération de PayloadsExploitationExploitation d'Applications WebTests d'Intrusion
GitHublizhianyuguangming/tomcatscanpro

TomcatScanPro

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
29527il y a 2 moisVérifié par Kitploit

À propos

Outil automatisé de scan et d'exploitation de vulnérabilités Tomcat, prenant en charge la détection par lots de mots de passe faibles, le déploiement de paquets WAR via le backend pour obtenir un shell (getshell), le téléversement de fichiers CVE-2017-12615 et l'inclusion de fichiers CVE-2020-1938/CNVD-2020-10487.

Partager

TomcatScanPro

root@kitploit:~
  Si vous pensez que ce projet vous est utile, n'oubliez pas de lui attribuer une étoile ⭐ !
  Votre soutien est notre motivation pour continuer à optimiser et améliorer ce projet ! 😊

Introduction

Ce projet est un outil de détection des mots de passe faibles pour les serveurs Tomcat. En plus de prendre en charge plusieurs méthodes d'exploitation de la vulnérabilité CVE-2017-12615, il intègre également l'exploitation de la vulnérabilité CNVD-2020-10487 (vulnérabilité d'inclusion locale de fichiers du protocole AJP de Tomcat), permettant aux utilisateurs de détecter et d'exploiter efficacement les vulnérabilités pour obtenir des informations sensibles du serveur. L'outil prend également en charge la détection concurrente de plusieurs URL et, grâce à un mécanisme de pool de threads dynamique, optimise l'utilisation des ressources et améliore l'efficacité de la détection.

Fonctionnalités

1. Détection de la vulnérabilité CVE-2017-12615

  • L'outil prend en charge trois méthodes d'exploitation :

    PUT /1.jsp/

    PUT /1.jsp%20

    PUT /1.jsp::$DATA

  • Après un téléversement réussi, l'outil tente d'accéder au fichier JSP téléversé et de l'exécuter afin de déterminer si le code peut être exécuté à distance.

  • Le résultat de chaque méthode d'exploitation est enregistré séparément avec son état de succès ou d'échec.

2. CNVD-2020-10487 (vulnérabilité d'inclusion locale de fichiers du protocole AJP)

  • L'outil utilise le protocole AJP pour mener une attaque d'inclusion locale de fichiers (LFI). Par défaut, il lit le fichier WEB-INF/web.xml, mais le chemin du fichier et les conditions de validation peuvent être ajustés de manière flexible via le fichier de configuration.
  • Il prend en charge la validation personnalisée d'un mot-clé (par exemple "Welcome") dans le fichier cible afin de déterminer si la lecture du fichier a réussi.
  • Lorsque la détection d'inclusion de fichier réussit, l'outil enregistre en détail l'URL concernée et le chemin du fichier sensible lu.

2. Détection des mots de passe faibles

  • Il prend en charge le cassage par force brute des mots de passe faibles à l'aide de combinaisons de noms d'utilisateur et de mots de passe.
  • En cas de connexion réussie, l'outil tente automatiquement de téléverser un fichier WebShell, offrant des capacités d'administration à distance et d'exécution de code.
  • Les résultats de la connexion réussie et du téléversement du WebShell sont enregistrés en détail dans le fichier journal.

3. Déploiement d'une archive WAR via la console d'administration pour getshell

  • Après avoir cassé le mot de passe faible, l'outil tente de téléverser une archive WAR via la console d'administration Tomcat afin d'obtenir des droits d'exécution de code à distance.
  • L'archive WAR déployée est automatiquement décompressée sur le serveur et génère un fichier JSP Shell. En accédant à ce fichier, on obtient un accès Shell.
  • L'outil prend en charge la personnalisation du contenu du fichier Shell via le fichier de configuration.

Utilisation

  1. Préparez des fichiers texte contenant les URL, les noms d'utilisateur et les mots de passe, nommés respectivement urls.txt, user.txt et passwd.txt.

  2. Format de sauvegarde de urls.txt : https://127.0.0.1/ ou https://127.0.0.1/manager/html ; le script détectera automatiquement.

  3. Configurez les chemins de fichiers et d'autres paramètres dans config.yaml.

  4. Exécutez le script ; les informations sur les vulnérabilités exploitées avec succès seront enregistrées dans le fichier success.txt.

    root@kitploit:~
    python TomcatScanPro.py
    

QQ20240909-091735

Installation de l'environnement

Installez les modules requis à l'aide de la commande suivante :

root@kitploit:~
pip install -r requirements.txt

Avertissements

  • Veuillez respecter les lois et règlements applicables lors de l'utilisation de ce script ; n'effectuez aucune opération non autorisée.
  • Ce script est fourni uniquement à des fins éducatives et de test ; il n'assume aucune responsabilité en cas de conséquences résultant d'une utilisation inappropriée.
Télécharger l’outil