Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-1938TomcatAjpScanner — Массовое сканирование уязвимости Tomcat AJP | Kitploit
Инструменты/GitHubGitHub/woaiqiukui/cve-2020-1938tomcatajpscanner
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubwoaiqiukui/cve-2020-1938tomcatajpscanner

CVE-2020-1938TomcatAjpScanner

Массовое сканирование уязвимости Tomcat AJP

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1426 лет назадЕщё не проверено

CVE-2020-1938TomcatAjpScanner

Массовое сканирование уязвимости Tomcat AJP

Подробности уязвимости

6 января 2020 года Национальная платформа обмена информацией об уязвимостях информационной безопасности (CNVD) включила в свой каталог уязвимость включения файлов Apache Tomcat (CNVD-2020-10487, соответствует CVE-2020-1938). Используя эту уязвимость, злоумышленник может без авторизации удалённо читать произвольные файлы в определённых каталогах. В настоящее время детали уязвимости ещё не раскрыты; производитель уже выпустил новые версии, устраняющие эту уязвимость.

Анализ уязвимости

https://mp.weixin.qq.com/s/8Wueh4lkKBtfNisjxOSoWA

Использование скрипта

python CVE-2020-1938TomcatAjpScanner -h можно посмотреть инструкцию по использованию usage: CVE-2020-1938TomcatAjpScanner.py [-h] [-p PORT] [-f FILE] [-z ZIZHAN] target

Способ применения: python CVE-2020-1938TomcatAjpScanner.py target [-p port] где target — IP-адрес, который может быть задан строкой или файлом; результаты сканирования будут сохранены в файл result.txt в текущем каталоге; поддерживается python3

positional arguments: target Hostname or IP to attack---Support Inputting a txt file

optional arguments: -h, --help show this help message and exit -p PORT, --port PORT AJP port to attack (default is 8009) -f FILE, --file FILE file path :(WEB-INF/web.xml) -z ZIZHAN, --zizhan ZIZHAN zizhan path :(woaiqiukui)

[!]Примечание: при использовании учитывайте возможные конфликты имён файлов; чтобы избежать конфликтов содержимого, при повторном использовании заранее вручную очищайте файл result.txt
[!]Примечание: обращайте внимание на корректный формат передаваемого IP, не передавайте каталог

Демонстрация использования

Здесь используется локально развёрнутый apache-tomcat-7.0.86
  • использование:
    image

  • test.txt:
    image

  • вывод:
    image

  • result.txt:
    image

Скачать инструмент