Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AttackTomcat — Ferramenta GUI para exploração de vulnerabilidades comuns do Tomcat. Vulnerabilidade de upload de arquivo PUT CVE-2017-12615, tomcat-pass-getshell implantação de pacote war com autenticação fraca, força bruta de senhas fracas, CVE-2020-1938 leitura/inclusão de arquivo AJP do Tomcat | Kitploit
Ferramentas/GitHubGitHub/tpt11fb/attacktomcat
Scanners de VulnerabilidadesAtaques de SenhaExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubtpt11fb/attacktomcat

AttackTomcat

Ver Repositório
25719há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Ferramenta GUI para exploração de vulnerabilidades comuns do Tomcat. Vulnerabilidade de upload de arquivo PUT CVE-2017-12615, tomcat-pass-getshell implantação de pacote war com autenticação fraca, força bruta de senhas fracas, CVE-2020-1938 leitura/inclusão de arquivo AJP do Tomcat

Compartilhar

AttackTomcat

Lista de Verificação de Vulnerabilidades

CVE-2017-12615 Vulnerabilidade de upload de arquivo PUT tomcat-pass-getshell Implantação de pacote WAR com autenticação fraca Força bruta de senha fraca CVE-2020-1938 Leitura/inclusão de arquivo do Tomcat

Modo de Uso

Antes do primeiro uso, redefina o arquivo de configuração nas configurações. Leia atentamente para outros problemas!!! A execução de java -jar *.jar exibe informações do log de execução!!

​ Baixe o código-fonte e compile com Maven, ou baixe diretamente os Releases.

​ Duplo clique no arquivo jar para executar ou execute java -jar AttackTomcat

image-20221113190826427

image-20221113190913584

Proxy

​ Use proxy HTTP e socket.

image-20221113191041737

Configuração

​ Inicie o arquivo jar para gerar o arquivo de configuração config.

​ A vulnerabilidade AJP é verificada usando script python, sendo necessário o ambiente python3. Formato do comando: python -V.

​ Nota: Se a seguinte dica aparecer, é recomendado baixar diretamente o AttackTomcat.zip do Release.

image-20221113191218888

Observação

​ Esta ferramenta é apenas para aprendizado e comunicação, autoteste. É proibida a varredura ilegal,

Baixar ferramenta