
tomcat автоматизированный инструмент для сканирования и эксплуатации уязвимостей, поддерживает массовое обнаружение слабых паролей, развертывание war-пакетов на бэкенде для получения shell, загрузку файлов (CVE-2017-12615), включение файлов (CVE-2020-1938 / CNVD-2020-10487)
Если вам понравился этот проект, не забудьте поставить звёздочку ⭐!
Ваша поддержка — это мотивация для нас продолжать оптимизацию и улучшение проекта! 😊
Этот проект предназначен для проверки слабых паролей для сервиса Tomcat. Помимо поддержки различных способов эксплуатации уязвимости CVE-2017-12615, он также включает функцию эксплуатации уязвимости CNVD-2020-10487 (уязвимость локального включения файлов по протоколу AJP в Tomcat), помогая пользователям эффективно обнаруживать и использовать уязвимости для получения конфиденциальной информации с сервера. Инструмент также поддерживает параллельную проверку нескольких URL-адресов и использует механизм динамического пула потоков для оптимизации использования ресурсов и повышения эффективности обнаружения.
Инструмент поддерживает три способа эксплуатации:
PUT /1.jsp/
PUT /1.jsp%20
PUT /1.jsp::$DATA
После успешной загрузки инструмент пытается получить доступ к загруженному JSP-файлу и выполнить его, чтобы определить возможность удалённого выполнения кода.
Результат каждого способа эксплуатации фиксируется отдельно как успешный или неудачный.
getshellWAR-пакет через консоль управления Tomcat для получения удалённого доступа к выполнению кода.WAR-пакет автоматически распаковывается на сервере и генерирует JSP Shell-файл, после доступа к которому можно получить права Shell.Shell-файла можно настроить через конфигурационный файл.Подготовьте текстовые файлы, содержащие URL-адреса, имена пользователей и пароли, назвав их urls.txt, user.txt и passwd.txt соответственно.
Формат сохранения urls.txt: https://127.0.0.1/ или https://127.0.0.1/manager/html — скрипт сам определит, что проверять.
В файле config.yaml настройте пути к файлам и другие параметры.
Запустите скрипт. В файле success.txt будут записаны сведения об успешно использованных уязвимостях.
python TomcatScanPro.py

Установите необходимые модули следующей командой:
pip install -r requirements.txt