Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CNVD-2020-10487-Tomcat-Ajp-lfi-Scanner — Cnvd-2020-10487 / cve-2020-1938, स्कैनर टूल | Kitploit
उपकरण/GitHubGitHub/bkfish/cnvd-2020-10487-tomcat-ajp-lfi-scanner
भेद्यता स्कैनरपोर्ट स्कैनिंगशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubbkfish/cnvd-2020-10487-tomcat-ajp-lfi-scanner

CNVD-2020-10487-Tomcat-Ajp-lfi-Scanner

Cnvd-2020-10487 / cve-2020-1938, स्कैनर टूल

रिपॉजिटरी देखें
2949344 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

python2 मल्टी-थ्रेडेड स्कैन Tomcat-Ajp प्रोटोकॉल फ़ाइल रीड भेद्यता

SRC स्कोर कुत्तों के लिए लाभ poc https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi/ से लिया गया है, poc के लेखक मैं नहीं हूं!!!!

संचालन

1. स्कैन करने के लिए डोमेन/आईपी को ip.txt में रखें

ip.txt में प्रोटोकॉल जोड़ने की आवश्यकता नहीं है, उदाहरण के लिए

root@kitploit:~
127.0.0.1
www.baidu.com
www.google.com

2. python threading-find-port-8009.py

यह 8009.txt उत्पन्न करेगा, इसका कार्य ip.txt में डोमेन/आईपी को स्कैन करके पोर्ट 8009 खोजना है

3. python threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py

8009.txt से भेद्यता वाले URL को फ़िल्टर करके vul.txt में रखें मैंने व्यक्तिगत रूप से परीक्षण किया, 补天公益SRC में सैकड़ों साइटें हैं, 教育SRC में लगभग तीन सौ साइटों में यह भेद्यता है

अंत में vul.txt में मौजूद डोमेन वही हैं जिनमें भेद्यता है

4. परीक्षण

CNVD-2020-10487-Tomcat-Ajp-lfi.py का उपयोग करके परीक्षण करें python CNVD-2020-10487-Tomcat-Ajp-lfi.py target.com

यह परियोजना केवल सीखने के लिए है, अवैध उपयोग निषिद्ध है

ps1: दोनों स्क्रिप्ट की अंतिम पंक्ति थ्रेड संख्या है - डिफ़ॉल्ट 20 है, इसे स्वयं संशोधित किया जा सकता है
threading-find-port-8009.py की 67वीं पंक्ति पर स्थित है

threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py की 341वीं पंक्ति पर स्थित है

root@kitploit:~
thread_num=20

ps2: SRC डोमेन संग्रह फ़ोल्डर में मेरे द्वारा एकत्र किए गए कुछ 教育SRC और 补天SRC डोमेन हैं, सीधे परीक्षण किया जा सकता है

टूल डाउनलोड करें