
Cnvd-2020-10487 / cve-2020-1938, инструмент сканирования
Фарминг баунти для SRC-охотников
POC взят из https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi/, автор POC не я!!!!
В ip.txt не нужно указывать протокол, например:
127.0.0.1
www.baidu.com
www.google.com
Будет создан файл 8009.txt. Он сканирует домены/IP из ip.txt для поиска открытых портов 8009.
Из 8009.txt будут отфильтрованы URL, соответствующие уязвимости, и помещены в vul.txt
Домены, присутствующие в итоговом vul.txt, содержат уязвимость
Лично протестировано — в公益 SRC на Butian сотни сайтов, в образовательных SRC около трехсот сайтов с этой уязвимостью

Просто протестируйте с помощью CNVD-2020-10487-Tomcat-Ajp-lfi.py
python CNVD-2020-10487-Tomcat-Ajp-lfi.py target.com
ps1: В конце обоих скриптов указано количество потоков — по умолчанию 20, можно изменить самостоятельно
Находится в threading-find-port-8009.py, строка 67
threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py, строка 341
thread_num=20
ps2: В папке src域名收集 находятся домены образовательных SRC и Butian SRC, собранные лично — можно тестировать напрямую.