Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
AttackTomcat — Strumento GUI per lo sfruttamento delle vulnerabilità comuni di Tomcat. Vulnerabilità di upload di file PUT CVE-2017-12615, distribuzione di pacchetti WAR con autenticazione debole tramite tomcat-pass-getshell, brute force di password deboli, lettura/inclusione di file AJP CVE-2020-1938 di Tomcat. | Kitploit
Strumenti/GitHubGitHub/tpt11fb/attacktomcat
Scanner di VulnerabilitàAttacchi alle PasswordExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubtpt11fb/attacktomcat

AttackTomcat

Vedi Repository
257193 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Strumento GUI per lo sfruttamento delle vulnerabilità comuni di Tomcat. Vulnerabilità di upload di file PUT CVE-2017-12615, distribuzione di pacchetti WAR con autenticazione debole tramite tomcat-pass-getshell, brute force di password deboli, lettura/inclusione di file AJP CVE-2020-1938 di Tomcat.

Condividi

AttackTomcat

Elenco delle vulnerabilità rilevate

CVE-2017-12615 Vulnerabilità di caricamento file PUT tomcat-pass-getshell Deploy di pacchetti war con autenticazione debole Brute force su password deboli CVE-2020-1938 Lettura/inclusione di file in Tomcat

Utilizzo

Prima del primo utilizzo, imposta di nuovo il file di configurazione nelle impostazioni. Per altri problemi, leggi attentamente!!!, esegui java -jar *.jar per avviare e visualizzare le informazioni di log!!

root@kitploit:~
Scarica il codice sorgente e compilalo con Maven, oppure scarica direttamente le Releases.

Fai doppio clic sul file jar per eseguirlo, oppure esegui `java -jar AttackTomcat`.

image-20221113190826427

image-20221113190913584

Proxy

root@kitploit:~
Utilizza proxy http e socket.

image-20221113191041737

Configurazione

root@kitploit:~
Avvia il file jar per generare il file di configurazione config.

La vulnerabilità AJP viene verificata utilizzando uno script python; è necessario installare l'ambiente python3. Formato del comando: python -V.

Nota: se appare il seguente avviso, si consiglia di scaricare direttamente AttackTomcat.zip dalla Release.

image-20221113191218888

Note

root@kitploit:~
Questo strumento è destinato solo allo studio, alla comunicazione e all'autotest; è vietata qualsiasi scansione illegale.
Scarica lo strumento