Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-1938TomcatAjpScanner — Scansione batch della vulnerabilità Tomcat AJP | Kitploit
Strumenti/GitHubGitHub/woaiqiukui/cve-2020-1938tomcatajpscanner
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubwoaiqiukui/cve-2020-1938tomcatajpscanner

CVE-2020-1938TomcatAjpScanner

Scansione batch della vulnerabilità Tomcat AJP

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1426 anni faNon ancora revisionato

CVE-2020-1938TomcatAjpScanner

Scansione batch della vulnerabilità Tomcat AJP

Dettagli della vulnerabilità

Il 6 gennaio 2020, la China National Vulnerability Database (CNVD) ha registrato la vulnerabilità di inclusione di file di Apache Tomcat (CNVD-2020-10487, corrispondente a CVE-2020-1938). Un attaccante può sfruttare questa vulnerabilità per leggere da remoto file arbitrari in directory specifiche senza autorizzazione. Attualmente, i dettagli della vulnerabilità non sono ancora stati divulgati; il vendor ha rilasciato una nuova versione che corregge la vulnerabilità.

Analisi della vulnerabilità

https://mp.weixin.qq.com/s/8Wueh4lkKBtfNisjxOSoWA

Utilizzo dello script

python CVE-2020-1938TomcatAjpScanner -h può visualizzare le istruzioni per l'uso usage: CVE-2020-1938TomcatAjpScanner.py [-h] [-p PORT] [-f FILE] [-z ZIZHAN] target

Metodo di utilizzo: python CVE-2020-1938TomcatAjpScanner.py target [-p port] Il valore target è un indirizzo IP, può essere una stringa o un file; i risultati della scansione verranno salvati in result.txt nella directory corrente. Supporta Python 3.

positional arguments: target Hostname or IP to attack---Support Inputting a txt file

optional arguments: -h, --help show this help message and exit -p PORT, --port PORT AJP port to attack (default is 8009) -f FILE, --file FILE file path :(WEB-INF/web.xml) -z ZIZHAN, --zizhan ZIZHAN zizhan path :(woaiqiukui)

[!]Nota: durante l'uso, prestare attenzione ai conflitti di nome dei file; per evitare conflitti di contenuto, svuotare manualmente il file result.txt prima di riutilizzarlo.
[!]Nota: assicurarsi che l'IP fornito sia nel formato corretto; non passare una directory.

Dimostrazione d'uso

Qui viene utilizzato un apache-tomcat-7.0.86 configurato localmente
  • utilizzo:
    image

  • test.txt:
    image

  • visualizzazione:
    image

  • result.txt:
    image

Scarica lo strumento