
Strumento GUI per lo sfruttamento delle vulnerabilità comuni di Tomcat. Vulnerabilità di upload di file PUT CVE-2017-12615, distribuzione di pacchetti WAR con autenticazione debole tramite tomcat-pass-getshell, brute force di password deboli, lettura/inclusione di file AJP CVE-2020-1938 di Tomcat.
CVE-2017-12615 Vulnerabilità di caricamento file PUT tomcat-pass-getshell Deploy di pacchetti war con autenticazione debole Brute force su password deboli CVE-2020-1938 Lettura/inclusione di file in Tomcat
Prima del primo utilizzo, imposta di nuovo il file di configurazione nelle impostazioni. Per altri problemi, leggi attentamente!!!, esegui java -jar *.jar per avviare e visualizzare le informazioni di log!!
Scarica il codice sorgente e compilalo con Maven, oppure scarica direttamente le Releases.
Fai doppio clic sul file jar per eseguirlo, oppure esegui `java -jar AttackTomcat`.


Utilizza proxy http e socket.

Avvia il file jar per generare il file di configurazione config.
La vulnerabilità AJP viene verificata utilizzando uno script python; è necessario installare l'ambiente python3. Formato del comando: python -V.
Nota: se appare il seguente avviso, si consiglia di scaricare direttamente AttackTomcat.zip dalla Release.

Questo strumento è destinato solo allo studio, alla comunicazione e all'autotest; è vietata qualsiasi scansione illegale.