
TomcatAJP 취약점 일괄 스캔
대량 스캔 Tomcat AJP 취약점
2020년 1월 6일, 중국 국가정보보안취약점공유플랫폼(CNVD)은 Apache Tomcat 파일 포함 취약점(CNVD-2020-10487, CVE-2020-1938에 해당)을 등록했습니다. 공격자는 이 취약점을 이용해 인증 없이 특정 디렉터리 아래의 임의 파일을 원격으로 읽을 수 있습니다. 현재 취약점 세부 사항은 공개되지 않았으며, 공급업체는 취약점을 수정한 새 버전을 출시했습니다.
https://mp.weixin.qq.com/s/8Wueh4lkKBtfNisjxOSoWA
python CVE-2020-1938TomcatAjpScanner -h 사용법 확인 가능 usage: CVE-2020-1938TomcatAjpScanner.py [-h] [-p PORT] [-f FILE] [-z ZIZHAN] target
사용 방법: python CVE-2020-1938TomcatAjpScanner.py target [-p port] 여기서 target은 IP 주소이며 문자열 또는 파일 형태로 입력 가능합니다. 스캔 결과는 현재 경로의 result.txt에 저장됩니다. Python3을 지원합니다.
positional arguments: target 공격할 호스트 이름 또는 IP---txt 파일 입력 지원
optional arguments: -h, --help 도움말 메시지 표출 후 종료 -p PORT, --port PORT 공격할 AJP 포트 (기본값: 8009) -f FILE, --file FILE 파일 경로 :(WEB-INF/web.xml) -z ZIZHAN, --zizhan ZIZHAN 자잔 경로 :(woaiqiukui)
[!]참고: 사용 시 파일 이름 충돌 문제에 주의하세요. 내용 충돌을 방지하려면 재사용 시 수동으로 result.txt 파일을 비워주세요.
[!]참고: 전달하는 IP의 형식이 올바른지 확인하고, 디렉터리를 전달하지 마세요.
사용법:

test.txt:

display:

result.txt:
