
Tomcat सामान्य कमजोरियों के लिए GUI शोषण उपकरण। CVE-2017-12615 PUT फ़ाइल अपलोड कमजोरी, tomcat-pass-getshell कमजोर प्रमाणीकरण war पैकेज डिप्लॉयमेंट, कमजोर पासवर्ड ब्रूट फोर्स, CVE-2020-1938 Tomcat AJP फ़ाइल पठन/समावेशन
CVE-2017-12615 PUT फ़ाइल अपलोड भेद्यता tomcat-pass-getshell कमज़ोर प्रमाणीकरण द्वारा WAR पैकेज तैनाती कमज़ोर पासवर्ड ब्रूट-फोर्स CVE-2020-1938 Tomcat फ़ाइल पठन/समावेशन
पहली बार उपयोग करने से पहले सेटिंग्स में कॉन्फ़िगरेशन फ़ाइल को पुनः सेट करें, अन्य समस्याओं के लिए ध्यान से पढ़ें!!!, java -jar *.jar चलाने पर रन लॉग देखे जा सकते हैं!!
सोर्स कोड को Maven से कंपाइल करके डाउनलोड करें, या सीधे Releases डाउनलोड करें।
jar पैकेज पर डबल-क्लिक करके चलाएँ या java -jar AttackTomcat निष्पादित करें


http और socket प्रॉक्सी का उपयोग करें।

jar पैकेज शुरू करें, कॉन्फ़िगरेशन फ़ाइल config जनरेट होगी।
AJP भेद्यता को python स्क्रिप्ट से सत्यापित करें, इसके लिए python3 वातावरण स्थापित होना आवश्यक है। कमांड फ़ॉर्मेट: python -V।
नोट: यदि निम्न संकेत दिखाई दे, तो Release में उपलब्ध AttackTomcat.zip को सीधे डाउनलोड करने की सलाह दी जाती है।

यह टूल केवल सीखने, संवाद और आत्म-परीक्षण के लिए है, अवैध स्कैनिंग निषिद्ध है,