
Strumento di scansione e sfruttamento automatizzato delle vulnerabilità di Tomcat, supporta rilevamento batch di password deboli, deploy di pacchetti war nel backend per ottenere una shell, CVE-2017-12615 upload di file, CVE-2020-1938/CNVD-2020-10487 inclusione di file
Se ritieni che questo progetto ti sia utile, non dimenticare di cliccare su Star ⭐!
Il tuo supporto è la nostra motivazione per continuare a ottimizzare e migliorare questo progetto! 😊
Questo progetto è un rilevamento di password deboli per il servizio Tomcat. Oltre a supportare molteplici modalità di sfruttamento della vulnerabilità CVE-2017-12615, integra anche lo sfruttamento della vulnerabilità CNVD-2020-10487 (vulnerabilità di inclusione locale di file nel protocollo AJP di Tomcat), aiutando gli utenti a rilevare e sfruttare efficacemente le vulnerabilità per ottenere informazioni sensibili dal server. Lo strumento supporta anche il rilevamento concorrente di più URL e, tramite un meccanismo di pool di thread dinamico, ottimizza l'utilizzo delle risorse e migliora l'efficienza del rilevamento.
Lo strumento supporta tre modalità di sfruttamento:
PUT /1.jsp/
PUT /1.jsp%20
PUT /1.jsp::$DATA
Dopo il caricamento riuscito, lo strumento tenterà di accedere ed eseguire il file JSP caricato per determinare se è possibile eseguire codice in remoto.
Per ogni modalità di sfruttamento, registra separatamente lo stato di successo o fallimento.
getshellWAR tramite il backend di amministrazione di Tomcat per ottenere l'autorizzazione di esecuzione remota del codice.WAR distribuito verrà automaticamente decompresso sul server e genererà un file JSP Shell; accedendo a tale file si potrà ottenere l'accesso Shell.Shell tramite il file di configurazione.Preparare file di testo contenenti URL, nomi utente e password, denominati rispettivamente urls.txt, user.txt e passwd.txt.
Formato di salvataggio di urls.txt: https://127.0.0.1/ oppure https://127.0.0.1/manager/html. Lo script rileverà automaticamente.
Configurare il percorso del file e altre impostazioni in config.yaml.
Eseguire lo script; le informazioni sulle vulnerabilità sfruttate con successo verranno registrate nel file success.txt.
python TomcatScanPro.py

Installare i moduli necessari con il seguente comando:
pip install -r requirements.txt