Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CNVD-2020-10487-Tomcat-Ajp-lfi-Scanner — Cnvd-2020-10487 / cve-2020-1938, инструмент сканирования | Kitploit
Инструменты/GitHubGitHub/bkfish/cnvd-2020-10487-tomcat-ajp-lfi-scanner
Сканеры уязвимостейСканирование портовЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubbkfish/cnvd-2020-10487-tomcat-ajp-lfi-scanner

CNVD-2020-10487-Tomcat-Ajp-lfi-Scanner

Cnvd-2020-10487 / cve-2020-1938, инструмент сканирования

Репозиторий
2949344 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Многопоточное сканирование уязвимости чтения файлов протокола Tomcat-Ajp на Python2

Фарминг баунти для SRC-охотников
POC взят из https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi/, автор POC не я!!!!

Инструкция

1. Поместите сканируемые домены/IP в ip.txt

В ip.txt не нужно указывать протокол, например:

root@kitploit:~
127.0.0.1
www.baidu.com
www.google.com

2. Запустите python threading-find-port-8009.py

Будет создан файл 8009.txt. Он сканирует домены/IP из ip.txt для поиска открытых портов 8009.

3. Запустите python threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py

Из 8009.txt будут отфильтрованы URL, соответствующие уязвимости, и помещены в vul.txt
Домены, присутствующие в итоговом vul.txt, содержат уязвимость Лично протестировано — в公益 SRC на Butian сотни сайтов, в образовательных SRC около трехсот сайтов с этой уязвимостью

4. Тестирование

Просто протестируйте с помощью CNVD-2020-10487-Tomcat-Ajp-lfi.py
python CNVD-2020-10487-Tomcat-Ajp-lfi.py target.com

Данный проект предназначен только для обучения, строго запрещено использовать в незаконных целях

ps1: В конце обоих скриптов указано количество потоков — по умолчанию 20, можно изменить самостоятельно
Находится в threading-find-port-8009.py, строка 67
threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py, строка 341

root@kitploit:~
thread_num=20

ps2: В папке src域名收集 находятся домены образовательных SRC и Butian SRC, собранные лично — можно тестировать напрямую.

Скачать инструмент