
Tomcatの一般的な脆弱性をGUIで悪用するツール。CVE-2017-12615 PUTファイルアップロードの脆弱性、tomcat-pass-getshell 弱い認証によるwarパッケージのデプロイ、弱いパスワードのブルートフォース、CVE-2020-1938 Tomcat AJPファイル読み取り/包含
CVE-2017-12615 PUTファイルアップロード脆弱性 tomcat-pass-getshell 弱認証によるwarパッケージのデプロイ 弱いパスワードのブルートフォース CVE-2020-1938 Tomcat ファイル読み取り/インクルード
初回使用前に、設定で設定ファイルを再設定してください。その他の問題はよくお読みください!!!、java -jar *.jar で起動すると実行ログ情報を確認できます!!
ソースコードをダウンロードしてMavenでコンパイルするか、直接Releasesをダウンロードしてください。
jarパッケージをダブルクリックするか、java -jar AttackTomcat を実行すると起動します。


HTTPとソケットプロキシを使用します。

jarパッケージを起動すると、設定ファイルconfigが生成されます。
AJP脆弱性の検証にはpythonスクリプトを使用します。python3環境のインストールが必要です。コマンド形式:python -V。
注意:次のようなプロンプトが表示された場合は、Release内のAttackTomcat.zipを直接ダウンロードすることをお勧めします。

このツールは学習・交流、自己診断のみを目的としており、不正なスキャンを禁止します。