
Scansione batch della vulnerabilità Tomcat AJP
Scansione batch della vulnerabilità Tomcat AJP
Il 6 gennaio 2020, la China National Vulnerability Database (CNVD) ha registrato la vulnerabilità di inclusione di file di Apache Tomcat (CNVD-2020-10487, corrispondente a CVE-2020-1938). Un attaccante può sfruttare questa vulnerabilità per leggere da remoto file arbitrari in directory specifiche senza autorizzazione. Attualmente, i dettagli della vulnerabilità non sono ancora stati divulgati; il vendor ha rilasciato una nuova versione che corregge la vulnerabilità.
https://mp.weixin.qq.com/s/8Wueh4lkKBtfNisjxOSoWA
python CVE-2020-1938TomcatAjpScanner -h può visualizzare le istruzioni per l'uso usage: CVE-2020-1938TomcatAjpScanner.py [-h] [-p PORT] [-f FILE] [-z ZIZHAN] target
Metodo di utilizzo: python CVE-2020-1938TomcatAjpScanner.py target [-p port] Il valore target è un indirizzo IP, può essere una stringa o un file; i risultati della scansione verranno salvati in result.txt nella directory corrente. Supporta Python 3.
positional arguments: target Hostname or IP to attack---Support Inputting a txt file
optional arguments: -h, --help show this help message and exit -p PORT, --port PORT AJP port to attack (default is 8009) -f FILE, --file FILE file path :(WEB-INF/web.xml) -z ZIZHAN, --zizhan ZIZHAN zizhan path :(woaiqiukui)
[!]Nota: durante l'uso, prestare attenzione ai conflitti di nome dei file; per evitare conflitti di contenuto, svuotare manualmente il file result.txt prima di riutilizzarlo.
[!]Nota: assicurarsi che l'IP fornito sia nel formato corretto; non passare una directory.
utilizzo:

test.txt:

visualizzazione:

result.txt:
