
Массовое сканирование уязвимости Tomcat AJP
Массовое сканирование уязвимости Tomcat AJP
6 января 2020 года Национальная платформа обмена информацией об уязвимостях информационной безопасности (CNVD) включила в свой каталог уязвимость включения файлов Apache Tomcat (CNVD-2020-10487, соответствует CVE-2020-1938). Используя эту уязвимость, злоумышленник может без авторизации удалённо читать произвольные файлы в определённых каталогах. В настоящее время детали уязвимости ещё не раскрыты; производитель уже выпустил новые версии, устраняющие эту уязвимость.
https://mp.weixin.qq.com/s/8Wueh4lkKBtfNisjxOSoWA
python CVE-2020-1938TomcatAjpScanner -h можно посмотреть инструкцию по использованию usage: CVE-2020-1938TomcatAjpScanner.py [-h] [-p PORT] [-f FILE] [-z ZIZHAN] target
Способ применения: python CVE-2020-1938TomcatAjpScanner.py target [-p port] где target — IP-адрес, который может быть задан строкой или файлом; результаты сканирования будут сохранены в файл result.txt в текущем каталоге; поддерживается python3
positional arguments: target Hostname or IP to attack---Support Inputting a txt file
optional arguments: -h, --help show this help message and exit -p PORT, --port PORT AJP port to attack (default is 8009) -f FILE, --file FILE file path :(WEB-INF/web.xml) -z ZIZHAN, --zizhan ZIZHAN zizhan path :(woaiqiukui)
[!]Примечание: при использовании учитывайте возможные конфликты имён файлов; чтобы избежать конфликтов содержимого, при повторном использовании заранее вручную очищайте файл result.txt
[!]Примечание: обращайте внимание на корректный формат передаваемого IP, не передавайте каталог
использование:

test.txt:

вывод:

result.txt:
