Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-1938TomcatAjpScanner — TomcatAJP 취약점 일괄 스캔 | Kitploit
도구/GitHubGitHub/woaiqiukui/cve-2020-1938tomcatajpscanner
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubwoaiqiukui/cve-2020-1938tomcatajpscanner

CVE-2020-1938TomcatAjpScanner

TomcatAJP 취약점 일괄 스캔

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
14236년 전아직 검토되지 않음

CVE-2020-1938TomcatAjpScanner

대량 스캔 Tomcat AJP 취약점

취약점 상세

2020년 1월 6일, 중국 국가정보보안취약점공유플랫폼(CNVD)은 Apache Tomcat 파일 포함 취약점(CNVD-2020-10487, CVE-2020-1938에 해당)을 등록했습니다. 공격자는 이 취약점을 이용해 인증 없이 특정 디렉터리 아래의 임의 파일을 원격으로 읽을 수 있습니다. 현재 취약점 세부 사항은 공개되지 않았으며, 공급업체는 취약점을 수정한 새 버전을 출시했습니다.

취약점 분석

https://mp.weixin.qq.com/s/8Wueh4lkKBtfNisjxOSoWA

스크립트 사용법

python CVE-2020-1938TomcatAjpScanner -h 사용법 확인 가능 usage: CVE-2020-1938TomcatAjpScanner.py [-h] [-p PORT] [-f FILE] [-z ZIZHAN] target

사용 방법: python CVE-2020-1938TomcatAjpScanner.py target [-p port] 여기서 target은 IP 주소이며 문자열 또는 파일 형태로 입력 가능합니다. 스캔 결과는 현재 경로의 result.txt에 저장됩니다. Python3을 지원합니다.

positional arguments: target 공격할 호스트 이름 또는 IP---txt 파일 입력 지원

optional arguments: -h, --help 도움말 메시지 표출 후 종료 -p PORT, --port PORT 공격할 AJP 포트 (기본값: 8009) -f FILE, --file FILE 파일 경로 :(WEB-INF/web.xml) -z ZIZHAN, --zizhan ZIZHAN 자잔 경로 :(woaiqiukui)

[!]참고: 사용 시 파일 이름 충돌 문제에 주의하세요. 내용 충돌을 방지하려면 재사용 시 수동으로 result.txt 파일을 비워주세요.
[!]참고: 전달하는 IP의 형식이 올바른지 확인하고, 디렉터리를 전달하지 마세요.

사용 데모

여기서는 로컬에 구축한 apache-tomcat-7.0.86을 사용합니다.
  • 사용법:
    image

  • test.txt:
    image

  • display:
    image

  • result.txt:
    image

도구 다운로드