
Outil GUI d'exploitation des vulnérabilités courantes de Tomcat. CVE-2017-12615 vulnérabilité de téléchargement de fichier PUT, tomcat-pass-getshell déploiement de war avec authentification faible, bruteforce de mots de passe faibles, CVE-2020-1938 lecture/inclusion de fichier AJP Tomcat.
CVE-2017-12615 Vulnérabilité de téléversement de fichiers PUT tomcat-pass-getshell Déploiement de war avec authentification faible Bruteforce de mots de passe faibles CVE-2020-1938 Lecture/inclusion de fichiers Tomcat
Avant la première utilisation, veuillez reconfigurer le fichier de configuration dans les paramètres. Pour les autres problèmes, lisez attentivement !!! Lancez java -jar \*.jar pour voir les logs d'exécution !!
Téléchargez le code source et compilez avec Maven, ou téléchargez directement depuis Releases.
Double-cliquez sur le fichier jar pour l'exécuter ou exécutez java -jar AttackTomcat


Utilisez les proxies HTTP et socket.

Lancez le fichier jar, cela générera le fichier de configuration config.
La vulnérabilité AJP est vérifiée à l'aide d'un script Python. Nécessite un environnement Python 3. Format de commande : python -V.
Attention : si le message suivant apparaît, il est recommandé de télécharger directement AttackTomcat.zip depuis Releases.

Cet outil est destiné uniquement à l'apprentissage, aux échanges et à l'auto-test. Toute utilisation pour des scans illégaux est interdite.