
Cnvd-2020-10487 / cve-2020-1938, स्कैनर टूल
SRC स्कोर कुत्तों के लिए लाभ
poc https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi/ से लिया गया है, poc के लेखक मैं नहीं हूं!!!!
ip.txt में प्रोटोकॉल जोड़ने की आवश्यकता नहीं है, उदाहरण के लिए
127.0.0.1
www.baidu.com
www.google.com
यह 8009.txt उत्पन्न करेगा, इसका कार्य ip.txt में डोमेन/आईपी को स्कैन करके पोर्ट 8009 खोजना है
8009.txt से भेद्यता वाले URL को फ़िल्टर करके vul.txt में रखें मैंने व्यक्तिगत रूप से परीक्षण किया, 补天公益SRC में सैकड़ों साइटें हैं, 教育SRC में लगभग तीन सौ साइटों में यह भेद्यता है
अंत में vul.txt में मौजूद डोमेन वही हैं जिनमें भेद्यता है
CNVD-2020-10487-Tomcat-Ajp-lfi.py का उपयोग करके परीक्षण करें
python CNVD-2020-10487-Tomcat-Ajp-lfi.py target.com
ps1: दोनों स्क्रिप्ट की अंतिम पंक्ति थ्रेड संख्या है - डिफ़ॉल्ट 20 है, इसे स्वयं संशोधित किया जा सकता है
threading-find-port-8009.py की 67वीं पंक्ति पर स्थित है
threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py की 341वीं पंक्ति पर स्थित है
thread_num=20
ps2: SRC डोमेन संग्रह फ़ोल्डर में मेरे द्वारा एकत्र किए गए कुछ 教育SRC और 补天SRC डोमेन हैं, सीधे परीक्षण किया जा सकता है