
GUI-инструмент для эксплуатации распространённых уязвимостей Tomcat. CVE-2017-12615 — уязвимость загрузки файлов через PUT, tomcat-pass-getshell — развёртывание WAR-пакета при слабой аутентификации, подбор слабых паролей, CVE-2020-1938 — чтение/включение файлов Tomcat AJP.
CVE-2017-12615 Уязвимость загрузки файлов через PUT tomcat-pass-getshell Слабая аутентификация при развертывании WAR-пакета Подбор слабых паролей CVE-2020-1938 Чтение/включение файлов Tomcat
Перед первым использованием сначала перенастройте файл конфигурации в настройках, остальные вопросы внимательно прочитайте!!!, при запуске java -jar \*.jar можно просматривать журналы работы!!
Скачайте исходный код и соберите через Maven либо сразу скачайте Releases.
Запустите двойным щелчком по jar-пакету или выполните `java -jar AttackTomcat`


Поддерживается использование HTTP и socket-прокси.

При запуске jar-пакета создается файл конфигурации config.
Уязвимость AJP проверяется с помощью python-скрипта, требуется установленная среда Python3. Формат команды: python -V.
Примечание: если появится следующее сообщение, рекомендуется напрямую скачать AttackTomcat.zip из раздела Release.

Данный инструмент предназначен только для обучения, обмена опытом и самопроверки, запрещено незаконное сканирование,