
tomcat 자동화 취약점 스캔 및 활용 도구로, 대량의 약한 비밀번호 탐지, 백엔드에 war 패키지 배포를 통한 getshell, CVE-2017-12615 파일 업로드, CVE-2020-1938/CNVD-2020-10487 파일 포함을 지원합니다.
프로젝트가 도움이 되셨다면, ⭐ Star를 눌러주세요!
여러분의 지원이 이 프로젝트를 계속 개선하고 최적화하는 원동력입니다! 😊
이 프로젝트는 Tomcat 서비스 대상의 취약한 비밀번호 검사 도구입니다. CVE-2017-12615 취약점의 다양한 이용 방식을 지원할 뿐만 아니라, CNVD-2020-10487 취약점(Tomcat AJP 프로토콜 로컬 파일 포함 취약점)의 이용 기능도 통합하여 서버의 민감 정보를 효율적으로 검출하고 활용할 수 있도록 돕습니다. 또한 여러 URL을 동시에 검사할 수 있으며, 동적 스레드 풀 메커니즘을 통해 리소스 사용률을 최적화하고 검사 효율을 향상시킵니다.
다음 세 가지 이용 방식을 지원합니다:
PUT /1.jsp/
PUT /1.jsp%20
PUT /1.jsp::$DATA
성공적으로 업로드되면, 업로드된 JSP 파일에 접근하여 실행하여 원격 코드 실행 가능 여부를 판단합니다.
각 이용 방식의 결과에 대해 성공 또는 실패 상태를 각각 기록합니다.
getshell)URL, 사용자 이름, 비밀번호가 포함된 텍스트 파일을 각각 urls.txt, user.txt, passwd.txt로 준비합니다.
urls.txt 저장 형식: https://127.0.0.1/ 또는 https://127.0.0.1/manager/html — 스크립트가 자동으로 판단하여 검사합니다.
config.yaml에서 파일 경로 및 기타 설정을 구성합니다.
스크립트를 실행하면, success.txt 파일에 성공적으로 이용된 취약점 정보가 기록됩니다.
python TomcatScanPro.py

다음 명령어로 필요한 모듈을 설치합니다:
pip install -r requirements.txt