Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CNVD-2020-10487-Tomcat-Ajp-lfi-Scanner — Cnvd-2020-10487 / cve-2020-1938、スキャナツール | Kitploit
ツール/GitHubGitHub/bkfish/cnvd-2020-10487-tomcat-ajp-lfi-scanner
脆弱性スキャナーポートスキャンエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubbkfish/cnvd-2020-10487-tomcat-ajp-lfi-scanner

CNVD-2020-10487-Tomcat-Ajp-lfi-Scanner

Cnvd-2020-10487 / cve-2020-1938、スキャナツール

リポジトリを見る
2949344年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

python2によるTomcat-Ajpプロトコルのファイル読み取り脆弱性のマルチスレッドスキャン

SRCのスコアを稼ぐ人への特典 pocはhttps://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi/から取得しました。pocの作者は本人ではありません!!!!

操作方法

1、スキャンしたいドメイン/IPをip.txtに置きます

ip.txtにはプロトコルを記載する必要はありません。例:

root@kitploit:~
127.0.0.1
www.baidu.com
www.google.com

2、python threading-find-port-8009.py

8009.txtが生成されます。ip.txt内のドメイン/IPをスキャンして、8009ポートが開放されているものを特定します。

3、python threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py

8009.txtから脆弱性に該当するURLを抽出し、vul.txtに保存します。 最終的にvul.txtに存在するドメインが、脆弱性を含むドメインです 実際に確認済み:補天公益SRCには100以上のサイト、教育SRCには約300のサイトがこの脆弱性を含んでいます。

4、テスト

CNVD-2020-10487-Tomcat-Ajp-lfi.pyを使ってテストすればOKです。 python CNVD-2020-10487-Tomcat-Ajp-lfi.py target.com

このプロジェクトは学習目的のみであり、不正な操作への使用は固く禁止されています

ps1: 2つのスクリプトの最終行はどちらもスレッド数で、デフォルトは20です。必要に応じて変更できます。
threading-find-port-8009.py の67行目

threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py 341行目

root@kitploit:~
thread_num=20

ps2: srcドメイン収集フォルダには、私が収集した教育SRCと補天SRCの一部のドメインが含まれています。直接テストできます。

ツールをダウンロード