
Tomcat स्वचालित भेद्यता स्कैनिंग और शोषण उपकरण, बैच कमज़ोर पासवर्ड जांच, बैकएंड पर war पैकेज तैनात करके getshell, CVE-2017-12615 फ़ाइल अपलोड, CVE-2020-1938/CNVD-2020-10487 फ़ाइल शामिल करने का समर्थन करता है।
अगर आपको लगता है कि यह प्रोजेक्ट आपके लिए उपयोगी है, तो Star ⭐ देना न भूलें!
आपका समर्थन ही हमें इस प्रोजेक्ट को और बेहतर बनाने की प्रेरणा देता है! 😊
यह परियोजना एक Tomcat सेवा के लिए कमजोर पासवर्ड डिटेक्शन है। यह CVE-2017-12615 कमजोरी के कई शोषण विधियों के अलावा, CNVD-2020-10487 कमजोरी (Tomcat AJP प्रोटोकॉल स्थानीय फ़ाइल समावेशन कमजोरी) के शोषण कार्यक्षमता को भी एकीकृत करता है, जिससे उपयोगकर्ता कुशलतापूर्वक कमजोरियों का पता लगा सकते हैं और सर्वर संवेदनशील जानकारी प्राप्त कर सकते हैं। टूल एक साथ कई URL का समवर्ती पता लगाने का समर्थन करता है, और गतिशील थ्रेड पूल तंत्र के माध्यम से संसाधन उपयोग को अनुकूलित करता है, जिससे पता लगाने की दक्षता बढ़ती है।
टूल तीन शोषण विधियों का समर्थन करता है:
PUT /1.jsp/
PUT /1.jsp%20
PUT /1.jsp::$DATA
सफलतापूर्वक अपलोड करने के बाद, टूल अपलोड की गई JSP फ़ाइल तक पहुँचने और उसे निष्पादित करने का प्रयास करता है, यह निर्धारित करने के लिए कि क्या दूरस्थ कोड निष्पादन संभव है।
प्रत्येक शोषण विधि के परिणाम को सफलता या विफलता के रूप में अलग-अलग रिकॉर्ड करता है।
getshellWAR पैकेज अपलोड करने का प्रयास करता है, ताकि दूरस्थ कोड निष्पादन अनुमति प्राप्त हो सके।WAR पैकेज स्वचालित रूप से सर्वर पर अनज़िप होता है और JSP Shell फ़ाइल उत्पन्न करता है, जिसे एक्सेस करने पर Shell अनुमति प्राप्त होती है।Shell फ़ाइल की सामग्री को अनुकूलित करने का समर्थन करता है।URL, उपयोगकर्ता नाम और पासवर्ड वाली टेक्स्ट फ़ाइलें तैयार करें, जिन्हें क्रमशः urls.txt, user.txt और passwd.txt नाम दें।
urls.txt का सहेजने का प्रारूप: https://127.0.0.1/ या https://127.0.0.1/manager/html स्क्रिप्ट स्वयं निर्णय करेगी और पता लगाएगी
config.yaml में फ़ाइल पथ और अन्य सेटिंग्स कॉन्फ़िगर करें।
स्क्रिप्ट चलाएँ, यह success.txt फ़ाइल में सफल कमजोरी शोषण जानकारी रिकॉर्ड करेगी।
python TomcatScanPro.py

निम्नलिखित कमांड से आवश्यक मॉड्यूल स्थापित करें:
pip install -r requirements.txt