
Cnvd-2020-10487 / cve-2020-1938, strumento di scansione
Beneficio per i cacciatori di bug su src
Il POC proviene da https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi/, il POC non è stato creato dall'autore!!!!
Non aggiungere il protocollo in ip.txt, ad esempio
127.0.0.1
www.baidu.com
www.google.com
Genererà 8009.txt, serve per scansionare i domini/IP in ip.txt e trovare quelli con porta 8009 aperta
Filtra gli URL vulnerabili da 8009.txt e li inserisce in vul.txt
Alla fine, i domini presenti in vul.txt sono quelli che contengono la vulnerabilità
Testato personalmente: ci sono centinaia di siti su Butian Gongyi src e circa trecento siti su Education src che presentano questa vulnerabilità

Basta testare con CNVD-2020-10487-Tomcat-Ajp-lfi.py
python CNVD-2020-10487-Tomcat-Ajp-lfi.py target.com
ps1: L'ultima riga di entrambi gli script è il numero di thread – di default è 20, può essere modificato
Si trova alla riga 67 di threading-find-port-8009.py
Alla riga 341 di threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py
thread_num=20
ps2: Nella cartella di raccolta domini src sono presenti alcuni domini di Education src e Butian src raccolti personalmente, che possono essere testati direttamente