
Cnvd-2020-10487 / cve-2020-1938, 스캐너 도구
src 점수를 얻는 복지
poc 출처: https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi/,poc 작성자는 본인이 아닙니다!!!!
ip.txt에는 프로토콜을 추가할 필요가 없습니다. 예:
127.0.0.1
www.baidu.com
www.google.com
8009.txt를 생성하며, ip.txt의 도메인/IP에서 8009 포트가 열려 있는지 스캔합니다
8009.txt에서 취약점에 해당하는 url을 필터링하여 vul.txt에 저장
마지막으로 vul.txt에 존재하는 도메인이 취약점이 있는 도메인입니다
직접 테스트해보니 Butian 공익 src에는 수백 개, 교육 src에는 약 300개의 사이트에 이 취약점이 포함되어 있습니다

CNVD-2020-10487-Tomcat-Ajp-lfi.py로 테스트하면 됩니다
python CNVD-2020-10487-Tomcat-Ajp-lfi.py target.com
ps1: 두 스크립트의 마지막 줄은 스레드 수이며, 기본값은 20이며 직접 수정 가능합니다
threading-find-port-8009.py 67번째 줄에 위치
threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py 341번째 줄
thread_num=20
ps2: src 도메인 수집 폴더에는 본인이 수집한 교육 src와 Butian src의 일부 도메인이 포함되어 있으며, 바로 테스트할 수 있습니다