
Escaneamento em lote da vulnerabilidade AJP do Tomcat
Varredura em lote da vulnerabilidade TomcatAJP
Em 6 de janeiro de 2020, a Plataforma Nacional de Compartilhamento de Informações sobre Vulnerabilidades de Segurança (CNVD) registrou a vulnerabilidade de inclusão de arquivos do Apache Tomcat (CNVD-2020-10487, correspondente à CVE-2020-1938). Ao explorar essa vulnerabilidade, um atacante pode ler remotamente, sem autorização, arquivos arbitrários em diretórios específicos. Atualmente, os detalhes da vulnerabilidade ainda não foram divulgados publicamente, e o fornecedor já lançou novas versões para corrigir a vulnerabilidade.
https://mp.weixin.qq.com/s/8Wueh4lkKBtfNisjxOSoWA
python CVE-2020-1938TomcatAjpScanner -h pode exibir as instruções de uso usage: CVE-2020-1938TomcatAjpScanner.py [-h] [-p PORT] [-f FILE] [-z ZIZHAN] target
Método de uso: python CVE-2020-1938TomcatAjpScanner.py target [-p port] Onde target é o endereço IP, podendo ser uma string ou um arquivo; os resultados da varredura serão salvos em result.txt no diretório atual. Suporta python3.
positional arguments: target Hostname or IP to attack---Support Inputting a txt file
optional arguments: -h, --help show this help message and exit -p PORT, --port PORT AJP port to attack (default is 8009) -f FILE, --file FILE file path :(WEB-INF/web.xml) -z ZIZHAN, --zizhan ZIZHAN zizhan path :(woaiqiukui)
[!]Atenção: ao utilizar, preste atenção ao problema de conflito de nomes de arquivo. Para evitar conflitos de conteúdo, em usos repetidos, limpe manualmente o arquivo result.txt com antecedência.
[!]Atenção: verifique se o IP informado está no formato correto; não forneça um diretório.
usage:

test.txt:

display:

result.txt:
