
Ferramenta GUI para exploração de vulnerabilidades comuns do Tomcat. Vulnerabilidade de upload de arquivo PUT CVE-2017-12615, tomcat-pass-getshell implantação de pacote war com autenticação fraca, força bruta de senhas fracas, CVE-2020-1938 leitura/inclusão de arquivo AJP do Tomcat
CVE-2017-12615 Vulnerabilidade de upload de arquivo PUT tomcat-pass-getshell Implantação de pacote WAR com autenticação fraca Força bruta de senha fraca CVE-2020-1938 Leitura/inclusão de arquivo do Tomcat
Antes do primeiro uso, redefina o arquivo de configuração nas configurações. Leia atentamente para outros problemas!!! A execução de java -jar *.jar exibe informações do log de execução!!
Baixe o código-fonte e compile com Maven, ou baixe diretamente os Releases.
Duplo clique no arquivo jar para executar ou execute java -jar AttackTomcat


Use proxy HTTP e socket.

Inicie o arquivo jar para gerar o arquivo de configuração config.
A vulnerabilidade AJP é verificada usando script python, sendo necessário o ambiente python3. Formato do comando: python -V.
Nota: Se a seguinte dica aparecer, é recomendado baixar diretamente o AttackTomcat.zip do Release.

Esta ferramenta é apenas para aprendizado e comunicação, autoteste. É proibida a varredura ilegal,