Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-1938TomcatAjpScanner — TomcatAJP भेद्यताओं की बैच स्कैनिंग | Kitploit
उपकरण/GitHubGitHub/woaiqiukui/cve-2020-1938tomcatajpscanner
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubwoaiqiukui/cve-2020-1938tomcatajpscanner

CVE-2020-1938TomcatAjpScanner

TomcatAJP भेद्यताओं की बैच स्कैनिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1426 साल पहलेअभी तक समीक्षित नहीं

CVE-2020-1938TomcatAjpScanner

बल्क में TomcatAJP भेद्यता स्कैन करें

भेद्यता विवरण

6 जनवरी 2020 को, नेशनल साइबर सिक्योरिटी वल्नरेबिलिटी शेयरिंग प्लेटफॉर्म (CNVD) ने Apache Tomcat फ़ाइल इन्क्लूज़न भेद्यता (CNVD-2020-10487, जो CVE-2020-1938 के अनुरूप है) को शामिल किया। हमलावर इस भेद्यता का उपयोग करके, बिना प्राधिकरण के, विशेष निर्देशिका में किसी भी फ़ाइल को दूरस्थ रूप से पढ़ सकते हैं। वर्तमान में, भेद्यता का विवरण सार्वजनिक नहीं किया गया है; विक्रेता ने भेद्यता को ठीक करने के लिए नया संस्करण जारी कर दिया है।

भेद्यता विश्लेषण

https://mp.weixin.qq.com/s/8Wueh4lkKBtfNisjxOSoWA

स्क्रिप्ट उपयोग

python CVE-2020-1938TomcatAjpScanner -h उपयोग निर्देश देख सकते हैं उपयोग: CVE-2020-1938TomcatAjpScanner.py [-h] [-p PORT] [-f FILE] [-z ZIZHAN] target

उपयोग विधि: python CVE-2020-1938TomcatAjpScanner.py target [-p port] जहाँ target IP पता है; यह स्ट्रिंग या फ़ाइल के रूप में हो सकता है; स्कैन परिणाम वर्तमान पथ के result.txt में संग्रहीत होंगे। python3 का समर्थन करता है

स्थितीय तर्क: target हमला करने के लिए होस्टनाम या IP---txt फ़ाइल इनपुट करने का समर्थन करता है

वैकल्पिक तर्क: -h, --help यह सहायता संदेश दिखाएँ और बाहर निकलें -p PORT, --port PORT हमला करने के लिए AJP पोर्ट (डिफ़ॉल्ट 8009 है) -f FILE, --file FILE फ़ाइल पथ :(WEB-INF/web.xml) -z ZIZHAN, --zizhan ZIZHAN zizhan path :(woaiqiukui)

[!]नोट: उपयोग करते समय फ़ाइल नाम टकराव की समस्या पर ध्यान दें। सामग्री टकराव से बचने के लिए, बार-बार उपयोग करने से पहले result.txt फ़ाइल को मैन्युअल रूप से साफ़ करें।
[!]नोट: कृपया दिए गए IP का सही प्रारूप सुनिश्चित करें; कोई निर्देशिका न दें।

उपयोग प्रदर्शन

यहाँ स्थानीय रूप से स्थापित apache-tomcat-7.0.86 का उपयोग किया गया है
  • उपयोग:
    image

  • test.txt:
    image

  • display:
    image

  • result.txt:
    image

टूल डाउनलोड करें