Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-1938TomcatAjpScanner — TomcatAJPの脆弱性を一括スキャン | Kitploit
ツール/GitHubGitHub/woaiqiukui/cve-2020-1938tomcatajpscanner
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubwoaiqiukui/cve-2020-1938tomcatajpscanner

CVE-2020-1938TomcatAjpScanner

TomcatAJPの脆弱性を一括スキャン

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1426年前未レビュー

CVE-2020-1938TomcatAjpScanner

Tomcat AJP脆弱性の一括スキャン

脆弱性の詳細

2020年1月6日、中国の国家情報セキュリティ脆弱性共有プラットフォーム(CNVD)はApache Tomcatのファイルインクルード脆弱性(CNVD-2020-10487、CVE-2020-1938に対応)を収録しました。攻撃者はこの脆弱性を利用して、未承認の状態で特定ディレクトリ内の任意のファイルをリモートから読み取ることができます。現在、脆弱性の詳細は公開されておらず、ベンダーは修正を完了した新バージョンをリリース済みです。

脆弱性の分析

https://mp.weixin.qq.com/s/8Wueh4lkKBtfNisjxOSoWA

スクリプトの使用方法

python CVE-2020-1938TomcatAjpScanner -h 使用説明を確認できます usage: CVE-2020-1938TomcatAjpScanner.py [-h] [-p PORT] [-f FILE] [-z ZIZHAN] target

使用方法:python CVE-2020-1938TomcatAjpScanner.py target [-p port] targetはIPアドレスで、形式は文字列またはファイルを指定できます。スキャン結果は現在のパスにあるresult.txtに保存されます。python3をサポートしています

positional arguments: target Hostname or IP to attack---Support Inputting a txt file

optional arguments: -h, --help show this help message and exit -p PORT, --port PORT AJP port to attack (default is 8009) -f FILE, --file FILE file path :(WEB-INF/web.xml) -z ZIZHAN, --zizhan ZIZHAN zizhan path :(woaiqiukui)

[!]注意:使用時はファイル名の競合に注意してください。内容の競合を防ぐため、再使用時は事前に手動でresult.txtファイルを空にしてください
[!]注意:渡すIPアドレスの形式が正しいことを確認し、ディレクトリを渡さないでください

使用デモ

ここではローカルに構築したapache-tomcat-7.0.86を使用しています
  • usage:
    image

  • test.txt:
    image

  • display:
    image

  • result.txt:
    image

ツールをダウンロード