Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
TomcatScanPro — tomcat автоматизированный инструмент для сканирования и эксплуатации уязвимостей, поддерживает массовое обнаружение слабых паролей, развертывание war-пакетов на бэкенде для получения shell, загрузку файлов (CVE-2017-12615), включение файлов (CVE-2020-1938 / CNVD-2020-10487) | Kitploit
Инструменты/GitHubGitHub/lizhianyuguangming/tomcatscanpro
Сканеры уязвимостейАтаки на ПаролиГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHublizhianyuguangming/tomcatscanpro

TomcatScanPro

tomcat автоматизированный инструмент для сканирования и эксплуатации уязвимостей, поддерживает массовое обнаружение слабых паролей, развертывание war-пакетов на бэкенде для получения shell, загрузку файлов (CVE-2017-12615), включение файлов (CVE-2020-1938 / CNVD-2020-10487)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
295272 месяцев назадПроверено Kitploit

TomcatScanPro

root@kitploit:~
  Если вам понравился этот проект, не забудьте поставить звёздочку ⭐!
  Ваша поддержка — это мотивация для нас продолжать оптимизацию и улучшение проекта! 😊

Описание

Этот проект предназначен для проверки слабых паролей для сервиса Tomcat. Помимо поддержки различных способов эксплуатации уязвимости CVE-2017-12615, он также включает функцию эксплуатации уязвимости CNVD-2020-10487 (уязвимость локального включения файлов по протоколу AJP в Tomcat), помогая пользователям эффективно обнаруживать и использовать уязвимости для получения конфиденциальной информации с сервера. Инструмент также поддерживает параллельную проверку нескольких URL-адресов и использует механизм динамического пула потоков для оптимизации использования ресурсов и повышения эффективности обнаружения.

Возможности

1. Обнаружение уязвимости CVE-2017-12615

  • Инструмент поддерживает три способа эксплуатации:

    PUT /1.jsp/

    PUT /1.jsp%20

    PUT /1.jsp::$DATA

  • После успешной загрузки инструмент пытается получить доступ к загруженному JSP-файлу и выполнить его, чтобы определить возможность удалённого выполнения кода.

  • Результат каждого способа эксплуатации фиксируется отдельно как успешный или неудачный.

2. CNVD-2020-10487 (Уязвимость локального включения файлов по протоколу AJP)

  • Инструмент использует протокол AJP для атаки локального включения файлов (LFI). По умолчанию читается файл WEB-INF/web.xml, но путь к файлу и условие проверки можно гибко настроить через конфигурационный файл.
  • Поддерживает пользовательскую проверку по ключевым словам (например, "Welcome") в целевом файле для определения успешности чтения.
  • При успешном включении файла подробно записываются успешный URL и прочитанный путь к конфиденциальному файлу.

2. Проверка слабых паролей

  • Поддерживает подбор слабых паролей путём комбинации имён пользователей и паролей.
  • При успешном входе инструмент автоматически пытается загрузить WebShell-файл, обеспечивая удалённое управление и выполнение кода.
  • Результаты успешного входа и загрузки WebShell подробно записываются в лог-файл.

3. Развёртывание WAR-пакета в фоне getshell

  • После успешного подбора слабого пароля инструмент пытается загрузить WAR-пакет через консоль управления Tomcat для получения удалённого доступа к выполнению кода.
  • Развёрнутый WAR-пакет автоматически распаковывается на сервере и генерирует JSP Shell-файл, после доступа к которому можно получить права Shell.
  • Содержимое Shell-файла можно настроить через конфигурационный файл.

Использование

  1. Подготовьте текстовые файлы, содержащие URL-адреса, имена пользователей и пароли, назвав их urls.txt, user.txt и passwd.txt соответственно.

  2. Формат сохранения urls.txt: https://127.0.0.1/ или https://127.0.0.1/manager/html — скрипт сам определит, что проверять.

  3. В файле config.yaml настройте пути к файлам и другие параметры.

  4. Запустите скрипт. В файле success.txt будут записаны сведения об успешно использованных уязвимостях.

    root@kitploit:~
    python TomcatScanPro.py
    

QQ20240909-091735

Установка окружения

Установите необходимые модули следующей командой:

root@kitploit:~
pip install -r requirements.txt

Примечания

  • При использовании данного скрипта соблюдайте соответствующие законы и нормативные акты, не выполняйте несанкционированных действий.
  • Данный скрипт предназначен только для образовательных и тестовых целей. Авторы не несут ответственности за последствия неправильного использования.
Скачать инструмент