Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AttackTomcat — GUI-инструмент для эксплуатации распространённых уязвимостей Tomcat. CVE-2017-12615 — уязвимость загрузки файлов через PUT, tomcat-pass-getshell — развёртывание WAR-пакета при слабой аутентификации, подбор слабых паролей, CVE-2020-1938 — чтение/включение файлов Tomcat AJP. | Kitploit
Инструменты/GitHubGitHub/tpt11fb/attacktomcat
Сканеры уязвимостейАтаки на ПаролиЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubtpt11fb/attacktomcat

AttackTomcat

GUI-инструмент для эксплуатации распространённых уязвимостей Tomcat. CVE-2017-12615 — уязвимость загрузки файлов через PUT, tomcat-pass-getshell — развёртывание WAR-пакета при слабой аутентификации, подбор слабых паролей, CVE-2020-1938 — чтение/включение файлов Tomcat AJP.

Репозиторий
257193 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

AttackTomcat

Список обнаруживаемых уязвимостей

CVE-2017-12615 Уязвимость загрузки файлов через PUT tomcat-pass-getshell Слабая аутентификация при развертывании WAR-пакета Подбор слабых паролей CVE-2020-1938 Чтение/включение файлов Tomcat

Использование

Перед первым использованием сначала перенастройте файл конфигурации в настройках, остальные вопросы внимательно прочитайте!!!, при запуске java -jar \*.jar можно просматривать журналы работы!!

root@kitploit:~
Скачайте исходный код и соберите через Maven либо сразу скачайте Releases.

Запустите двойным щелчком по jar-пакету или выполните `java -jar AttackTomcat`

image-20221113190826427

image-20221113190913584

Прокси

root@kitploit:~
Поддерживается использование HTTP и socket-прокси.

image-20221113191041737

Конфигурация

root@kitploit:~
При запуске jar-пакета создается файл конфигурации config.

Уязвимость AJP проверяется с помощью python-скрипта, требуется установленная среда Python3. Формат команды: python -V.

Примечание: если появится следующее сообщение, рекомендуется напрямую скачать AttackTomcat.zip из раздела Release.

image-20221113191218888

Примечание

root@kitploit:~
Данный инструмент предназначен только для обучения, обмена опытом и самопроверки, запрещено незаконное сканирование,
Скачать инструмент