Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CNVD-2020-10487-Tomcat-Ajp-lfi-Scanner — Cnvd-2020-10487 / cve-2020-1938, strumento di scansione | Kitploit
Strumenti/GitHubGitHub/bkfish/cnvd-2020-10487-tomcat-ajp-lfi-scanner
Scanner di VulnerabilitàScansione PorteExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubbkfish/cnvd-2020-10487-tomcat-ajp-lfi-scanner

CNVD-2020-10487-Tomcat-Ajp-lfi-Scanner

Cnvd-2020-10487 / cve-2020-1938, strumento di scansione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
294934 anni faRevisionato da Kitploit

Scansione multi-thread Python2 per la vulnerabilità di lettura file nel protocollo Tomcat-Ajp

Beneficio per i cacciatori di bug su src Il POC proviene da https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi/, il POC non è stato creato dall'autore!!!!

Operazioni

1、Inserisci i domini/IP da scansionare in ip.txt

Non aggiungere il protocollo in ip.txt, ad esempio

root@kitploit:~
127.0.0.1
www.baidu.com
www.google.com

2、python threading-find-port-8009.py

Genererà 8009.txt, serve per scansionare i domini/IP in ip.txt e trovare quelli con porta 8009 aperta

3、python threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py

Filtra gli URL vulnerabili da 8009.txt e li inserisce in vul.txt Alla fine, i domini presenti in vul.txt sono quelli che contengono la vulnerabilità Testato personalmente: ci sono centinaia di siti su Butian Gongyi src e circa trecento siti su Education src che presentano questa vulnerabilità

4、Test

Basta testare con CNVD-2020-10487-Tomcat-Ajp-lfi.py python CNVD-2020-10487-Tomcat-Ajp-lfi.py target.com

Questo progetto è solo per scopi didattici, è severamente vietato l'uso per operazioni illegali

ps1: L'ultima riga di entrambi gli script è il numero di thread – di default è 20, può essere modificato
Si trova alla riga 67 di threading-find-port-8009.py

Alla riga 341 di threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py

root@kitploit:~
thread_num=20

ps2: Nella cartella di raccolta domini src sono presenti alcuni domini di Education src e Butian src raccolti personalmente, che possono essere testati direttamente

Scarica lo strumento