
TomcatAJPの脆弱性を一括スキャン
Tomcat AJP脆弱性の一括スキャン
2020年1月6日、中国の国家情報セキュリティ脆弱性共有プラットフォーム(CNVD)はApache Tomcatのファイルインクルード脆弱性(CNVD-2020-10487、CVE-2020-1938に対応)を収録しました。攻撃者はこの脆弱性を利用して、未承認の状態で特定ディレクトリ内の任意のファイルをリモートから読み取ることができます。現在、脆弱性の詳細は公開されておらず、ベンダーは修正を完了した新バージョンをリリース済みです。
https://mp.weixin.qq.com/s/8Wueh4lkKBtfNisjxOSoWA
python CVE-2020-1938TomcatAjpScanner -h 使用説明を確認できます usage: CVE-2020-1938TomcatAjpScanner.py [-h] [-p PORT] [-f FILE] [-z ZIZHAN] target
使用方法:python CVE-2020-1938TomcatAjpScanner.py target [-p port] targetはIPアドレスで、形式は文字列またはファイルを指定できます。スキャン結果は現在のパスにあるresult.txtに保存されます。python3をサポートしています
positional arguments: target Hostname or IP to attack---Support Inputting a txt file
optional arguments: -h, --help show this help message and exit -p PORT, --port PORT AJP port to attack (default is 8009) -f FILE, --file FILE file path :(WEB-INF/web.xml) -z ZIZHAN, --zizhan ZIZHAN zizhan path :(woaiqiukui)
[!]注意:使用時はファイル名の競合に注意してください。内容の競合を防ぐため、再使用時は事前に手動でresult.txtファイルを空にしてください
[!]注意:渡すIPアドレスの形式が正しいことを確認し、ディレクトリを渡さないでください
usage:

test.txt:

display:

result.txt:
