Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/bkfish/cnvd-2020-10487-tomcat-ajp-lfi-scanner
Vulnerability ScannersPort ScanningExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubbkfish/cnvd-2020-10487-tomcat-ajp-lfi-scanner

CNVD-2020-10487-Tomcat-Ajp-lfi-Scanner

Cnvd-2020-10487 / cve-2020-1938, 스캐너 도구

저장소 보기
2949344년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

python2 멀티스레드 Tomcat-Ajp 프로토콜 파일 읽기 취약점 스캔

src 점수를 얻는 복지 poc 출처: https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi/,poc 작성자는 본인이 아닙니다!!!!

사용법

1、스캔할 도메인/IP를 ip.txt에 입력

ip.txt에는 프로토콜을 추가할 필요가 없습니다. 예:

root@kitploit:~
127.0.0.1
www.baidu.com
www.google.com

2、python threading-find-port-8009.py

8009.txt를 생성하며, ip.txt의 도메인/IP에서 8009 포트가 열려 있는지 스캔합니다

3、python threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py

8009.txt에서 취약점에 해당하는 url을 필터링하여 vul.txt에 저장 마지막으로 vul.txt에 존재하는 도메인이 취약점이 있는 도메인입니다 직접 테스트해보니 Butian 공익 src에는 수백 개, 교육 src에는 약 300개의 사이트에 이 취약점이 포함되어 있습니다

4、테스트

CNVD-2020-10487-Tomcat-Ajp-lfi.py로 테스트하면 됩니다 python CNVD-2020-10487-Tomcat-Ajp-lfi.py target.com

본 프로젝트는 학습용으로만 제공되며, 불법적인 사용을 엄격히 금지합니다

ps1: 두 스크립트의 마지막 줄은 스레드 수이며, 기본값은 20이며 직접 수정 가능합니다
threading-find-port-8009.py 67번째 줄에 위치
threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py 341번째 줄

root@kitploit:~
thread_num=20

ps2: src 도메인 수집 폴더에는 본인이 수집한 교육 src와 Butian src의 일부 도메인이 포함되어 있으며, 바로 테스트할 수 있습니다

도구 다운로드