Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
TomcatScanPro — tomcat 자동화 취약점 스캔 및 활용 도구로, 대량의 약한 비밀번호 탐지, 백엔드에 war 패키지 배포를 통한 getshell, CVE-2017-12615 파일 업로드, CVE-2020-1938/CNVD-2020-10487 파일 포함을 지원합니다. | Kitploit
도구/GitHubGitHub/lizhianyuguangming/tomcatscanpro
Vulnerability ScannersPassword AttacksPayload GenerationExploitationWeb Application ExploitationPenetration Testing
GitHublizhianyuguangming/tomcatscanpro

TomcatScanPro

tomcat 자동화 취약점 스캔 및 활용 도구로, 대량의 약한 비밀번호 탐지, 백엔드에 war 패키지 배포를 통한 getshell, CVE-2017-12615 파일 업로드, CVE-2020-1938/CNVD-2020-10487 파일 포함을 지원합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
295272개월 전Kitploit 검토 완료

TomcatScanPro

root@kitploit:~
  프로젝트가 도움이 되셨다면, ⭐ Star를 눌러주세요!
  여러분의 지원이 이 프로젝트를 계속 개선하고 최적화하는 원동력입니다! 😊

소개

이 프로젝트는 Tomcat 서비스 대상의 취약한 비밀번호 검사 도구입니다. CVE-2017-12615 취약점의 다양한 이용 방식을 지원할 뿐만 아니라, CNVD-2020-10487 취약점(Tomcat AJP 프로토콜 로컬 파일 포함 취약점)의 이용 기능도 통합하여 서버의 민감 정보를 효율적으로 검출하고 활용할 수 있도록 돕습니다. 또한 여러 URL을 동시에 검사할 수 있으며, 동적 스레드 풀 메커니즘을 통해 리소스 사용률을 최적화하고 검사 효율을 향상시킵니다.

기능

1. CVE-2017-12615 취약점 검출

  • 다음 세 가지 이용 방식을 지원합니다:

    PUT /1.jsp/

    PUT /1.jsp%20

    PUT /1.jsp::$DATA

  • 성공적으로 업로드되면, 업로드된 JSP 파일에 접근하여 실행하여 원격 코드 실행 가능 여부를 판단합니다.

  • 각 이용 방식의 결과에 대해 성공 또는 실패 상태를 각각 기록합니다.

2. CNVD-2020-10487 (AJP 프로토콜 로컬 파일 포함 취약점)

  • AJP 프로토콜을 이용한 로컬 파일 포함(LFI) 공격을 수행하며, 기본적으로 WEB-INF/web.xml 파일을 읽지만, 파일 경로와 판단 조건은 설정 파일을 통해 유연하게 조정할 수 있습니다.
  • 대상 파일 내 키워드(예: "Welcome")를 기준으로 파일 읽기 성공 여부를 사용자 정의하여 판단할 수 있습니다.
  • 파일 포함 성공 시, 성공한 URL과 읽어낸 민감 파일 경로를 상세히 기록합니다.

2. 취약한 비밀번호 검출

  • 사용자 이름과 비밀번호 조합을 이용한 무차별 대입 공격을 지원합니다.
  • 로그인 성공 시, 자동으로 WebShell 파일을 업로드하여 원격 관리 및 코드 실행 기능을 제공합니다.
  • 로그인 성공 및 WebShell 업로드 결과는 모두 로그 파일에 상세히 기록됩니다.

3. 백그라운드 WAR 패키지 배포 (getshell)

  • 취약한 비밀번호가 발견되면, Tomcat 관리 백엔드를 통해 WAR 패키지를 업로드하여 원격 코드 실행 권한을 획득합니다.
  • 배포된 WAR 패키지는 서버에서 자동으로 압축 해제되어 JSP Shell 파일을 생성하며, 해당 파일에 접근하면 Shell 권한을 얻을 수 있습니다.
  • 설정 파일을 통해 Shell 파일 내용을 사용자 정의할 수 있습니다.

사용 방법

  1. URL, 사용자 이름, 비밀번호가 포함된 텍스트 파일을 각각 urls.txt, user.txt, passwd.txt로 준비합니다.

  2. urls.txt 저장 형식: https://127.0.0.1/ 또는 https://127.0.0.1/manager/html — 스크립트가 자동으로 판단하여 검사합니다.

  3. config.yaml에서 파일 경로 및 기타 설정을 구성합니다.

  4. 스크립트를 실행하면, success.txt 파일에 성공적으로 이용된 취약점 정보가 기록됩니다.

    root@kitploit:~
    python TomcatScanPro.py
    

QQ20240909-091735

환경 설치

다음 명령어로 필요한 모듈을 설치합니다:

root@kitploit:~
pip install -r requirements.txt

주의사항

  • 이 스크립트를 사용할 때는 관련 법규를 준수하고, 허가되지 않은 작업을 수행하지 마십시오.
  • 본 스크립트는 교육 및 테스트 목적으로만 제공되며, 부적절한 사용으로 인한 결과에 대해 어떤 책임도 지지 않습니다.
도구 다운로드