Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AttackTomcat — Tomcat सामान्य कमजोरियों के लिए GUI शोषण उपकरण। CVE-2017-12615 PUT फ़ाइल अपलोड कमजोरी, tomcat-pass-getshell कमजोर प्रमाणीकरण war पैकेज डिप्लॉयमेंट, कमजोर पासवर्ड ब्रूट फोर्स, CVE-2020-1938 Tomcat AJP फ़ाइल पठन/समावेशन | Kitploit
उपकरण/GitHubGitHub/tpt11fb/attacktomcat
भेद्यता स्कैनरपासवर्ड हमलेशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubtpt11fb/attacktomcat

AttackTomcat

Tomcat सामान्य कमजोरियों के लिए GUI शोषण उपकरण। CVE-2017-12615 PUT फ़ाइल अपलोड कमजोरी, tomcat-pass-getshell कमजोर प्रमाणीकरण war पैकेज डिप्लॉयमेंट, कमजोर पासवर्ड ब्रूट फोर्स, CVE-2020-1938 Tomcat AJP फ़ाइल पठन/समावेशन

रिपॉजिटरी देखें
257193 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

AttackTomcat

भेद्यता जाँच सूची

CVE-2017-12615 PUT फ़ाइल अपलोड भेद्यता tomcat-pass-getshell कमज़ोर प्रमाणीकरण द्वारा WAR पैकेज तैनाती कमज़ोर पासवर्ड ब्रूट-फोर्स CVE-2020-1938 Tomcat फ़ाइल पठन/समावेशन

उपयोग के निर्देश

पहली बार उपयोग करने से पहले सेटिंग्स में कॉन्फ़िगरेशन फ़ाइल को पुनः सेट करें, अन्य समस्याओं के लिए ध्यान से पढ़ें!!!, java -jar *.jar चलाने पर रन लॉग देखे जा सकते हैं!!

​ सोर्स कोड को Maven से कंपाइल करके डाउनलोड करें, या सीधे Releases डाउनलोड करें।

​ jar पैकेज पर डबल-क्लिक करके चलाएँ या java -jar AttackTomcat निष्पादित करें

image-20221113190826427

image-20221113190913584

प्रॉक्सी

​ http और socket प्रॉक्सी का उपयोग करें।

image-20221113191041737

कॉन्फ़िगरेशन

​ jar पैकेज शुरू करें, कॉन्फ़िगरेशन फ़ाइल config जनरेट होगी।

​ AJP भेद्यता को python स्क्रिप्ट से सत्यापित करें, इसके लिए python3 वातावरण स्थापित होना आवश्यक है। कमांड फ़ॉर्मेट: python -V।

​ नोट: यदि निम्न संकेत दिखाई दे, तो Release में उपलब्ध AttackTomcat.zip को सीधे डाउनलोड करने की सलाह दी जाती है।

image-20221113191218888

विवरण

​ यह टूल केवल सीखने, संवाद और आत्म-परीक्षण के लिए है, अवैध स्कैनिंग निषिद्ध है,

टूल डाउनलोड करें