
Cnvd-2020-10487 / cve-2020-1938、スキャナツール
SRCのスコアを稼ぐ人への特典
pocはhttps://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi/から取得しました。pocの作者は本人ではありません!!!!
ip.txtにはプロトコルを記載する必要はありません。例:
127.0.0.1
www.baidu.com
www.google.com
8009.txtが生成されます。ip.txt内のドメイン/IPをスキャンして、8009ポートが開放されているものを特定します。
8009.txtから脆弱性に該当するURLを抽出し、vul.txtに保存します。
最終的にvul.txtに存在するドメインが、脆弱性を含むドメインです
実際に確認済み:補天公益SRCには100以上のサイト、教育SRCには約300のサイトがこの脆弱性を含んでいます。

CNVD-2020-10487-Tomcat-Ajp-lfi.pyを使ってテストすればOKです。
python CNVD-2020-10487-Tomcat-Ajp-lfi.py target.com
ps1: 2つのスクリプトの最終行はどちらもスレッド数で、デフォルトは20です。必要に応じて変更できます。
threading-find-port-8009.py の67行目
threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py 341行目
thread_num=20
ps2: srcドメイン収集フォルダには、私が収集した教育SRCと補天SRCの一部のドメインが含まれています。直接テストできます。