Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-1938TomcatAjpScanner — Escaneamento em lote da vulnerabilidade AJP do Tomcat | Kitploit
Ferramentas/GitHubGitHub/woaiqiukui/cve-2020-1938tomcatajpscanner
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubwoaiqiukui/cve-2020-1938tomcatajpscanner

CVE-2020-1938TomcatAjpScanner

Escaneamento em lote da vulnerabilidade AJP do Tomcat

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
14211há 6 anosAinda não revisado
Compartilhar

CVE-2020-1938TomcatAjpScanner

Varredura em lote da vulnerabilidade TomcatAJP

Detalhes da vulnerabilidade

Em 6 de janeiro de 2020, a Plataforma Nacional de Compartilhamento de Informações sobre Vulnerabilidades de Segurança (CNVD) registrou a vulnerabilidade de inclusão de arquivos do Apache Tomcat (CNVD-2020-10487, correspondente à CVE-2020-1938). Ao explorar essa vulnerabilidade, um atacante pode ler remotamente, sem autorização, arquivos arbitrários em diretórios específicos. Atualmente, os detalhes da vulnerabilidade ainda não foram divulgados publicamente, e o fornecedor já lançou novas versões para corrigir a vulnerabilidade.

Análise da vulnerabilidade

https://mp.weixin.qq.com/s/8Wueh4lkKBtfNisjxOSoWA

Uso do script

python CVE-2020-1938TomcatAjpScanner -h pode exibir as instruções de uso usage: CVE-2020-1938TomcatAjpScanner.py [-h] [-p PORT] [-f FILE] [-z ZIZHAN] target

Método de uso: python CVE-2020-1938TomcatAjpScanner.py target [-p port] Onde target é o endereço IP, podendo ser uma string ou um arquivo; os resultados da varredura serão salvos em result.txt no diretório atual. Suporta python3.

positional arguments: target Hostname or IP to attack---Support Inputting a txt file

optional arguments: -h, --help show this help message and exit -p PORT, --port PORT AJP port to attack (default is 8009) -f FILE, --file FILE file path :(WEB-INF/web.xml) -z ZIZHAN, --zizhan ZIZHAN zizhan path :(woaiqiukui)

[!]Atenção: ao utilizar, preste atenção ao problema de conflito de nomes de arquivo. Para evitar conflitos de conteúdo, em usos repetidos, limpe manualmente o arquivo result.txt com antecedência.
[!]Atenção: verifique se o IP informado está no formato correto; não forneça um diretório.

Demonstração de uso

Aqui foi utilizado o apache-tomcat-7.0.86 montado localmente
  • usage:
    image

  • test.txt:
    image

  • display:
    image

  • result.txt:
    image

Baixar ferramenta