Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-1938TomcatAjpScanner — Analyse par lots de la vulnérabilité TomcatAJP | Kitploit
Outils/GitHubGitHub/woaiqiukui/cve-2020-1938tomcatajpscanner
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubwoaiqiukui/cve-2020-1938tomcatajpscanner

CVE-2020-1938TomcatAjpScanner

Analyse par lots de la vulnérabilité TomcatAJP

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
1423il y a 6 ansPas encore vérifié
Partager

CVE-2020-1938TomcatAjpScanner

Scan de masse des vulnérabilités Tomcat AJP

Détails de la vulnérabilité

Le 6 janvier 2020, la plateforme nationale de partage des vulnérabilités de sécurité de l'information (CNVD) a enregistré la vulnérabilité d'inclusion de fichiers Apache Tomcat (CNVD-2020-10487, correspondant à CVE-2020-1938). Un attaquant exploitant cette vulnérabilité peut lire à distance n'importe quel fichier dans un répertoire spécifique sans autorisation. Actuellement, les détails de la vulnérabilité n'ont pas encore été divulgués, et le fournisseur a publié une nouvelle version pour corriger la vulnérabilité.

Analyse de la vulnérabilité

https://mp.weixin.qq.com/s/8Wueh4lkKBtfNisjxOSoWA

Utilisation du script

python CVE-2020-1938TomcatAjpScanner -h pour voir les instructions d'utilisation usage: CVE-2020-1938TomcatAjpScanner.py [-h] [-p PORT] [-f FILE] [-z ZIZHAN] target

Utilisation : python CVE-2020-1938TomcatAjpScanner.py target [-p port] Où target est une adresse IP, peut être une chaîne ou un fichier ; les résultats du scan seront stockés dans result.txt dans le répertoire courant. Supporte Python 3.

positional arguments: target Hostname or IP to attack---Support Inputting a txt file

optional arguments: -h, --help show this help message and exit -p PORT, --port PORT AJP port to attack (default is 8009) -f FILE, --file FILE file path :(WEB-INF/web.xml) -z ZIZHAN, --zizhan ZIZHAN zizhan path :(woaiqiukui)

[!]Attention : en cours d'utilisation, faites attention aux conflits de noms de fichiers. Pour éviter les conflits de contenu, veuillez vider manuellement le fichier result.txt avant de l'utiliser à nouveau.
[!]Attention : veuillez noter le format correct de l'IP transmise, ne transmettez pas un répertoire.

Démonstration

Ici, on utilise un apache-tomcat-7.0.86 installé localement.
  • utilisation :
    image

  • test.txt :
    image

  • affichage :
    image

  • result.txt :
    image

Télécharger l’outil