
Analyse par lots de la vulnérabilité TomcatAJP
Scan de masse des vulnérabilités Tomcat AJP
Le 6 janvier 2020, la plateforme nationale de partage des vulnérabilités de sécurité de l'information (CNVD) a enregistré la vulnérabilité d'inclusion de fichiers Apache Tomcat (CNVD-2020-10487, correspondant à CVE-2020-1938). Un attaquant exploitant cette vulnérabilité peut lire à distance n'importe quel fichier dans un répertoire spécifique sans autorisation. Actuellement, les détails de la vulnérabilité n'ont pas encore été divulgués, et le fournisseur a publié une nouvelle version pour corriger la vulnérabilité.
https://mp.weixin.qq.com/s/8Wueh4lkKBtfNisjxOSoWA
python CVE-2020-1938TomcatAjpScanner -h pour voir les instructions d'utilisation usage: CVE-2020-1938TomcatAjpScanner.py [-h] [-p PORT] [-f FILE] [-z ZIZHAN] target
Utilisation : python CVE-2020-1938TomcatAjpScanner.py target [-p port] Où target est une adresse IP, peut être une chaîne ou un fichier ; les résultats du scan seront stockés dans result.txt dans le répertoire courant. Supporte Python 3.
positional arguments: target Hostname or IP to attack---Support Inputting a txt file
optional arguments: -h, --help show this help message and exit -p PORT, --port PORT AJP port to attack (default is 8009) -f FILE, --file FILE file path :(WEB-INF/web.xml) -z ZIZHAN, --zizhan ZIZHAN zizhan path :(woaiqiukui)
[!]Attention : en cours d'utilisation, faites attention aux conflits de noms de fichiers. Pour éviter les conflits de contenu, veuillez vider manuellement le fichier result.txt avant de l'utiliser à nouveau.
[!]Attention : veuillez noter le format correct de l'IP transmise, ne transmettez pas un répertoire.
utilisation :

test.txt :

affichage :

result.txt :
