如果您觉得这个项目对您有帮助,别忘了点亮 Star ⭐!
您的支持是我们继续优化和改进这个项目的动力! 😊
本项目是一个针对 Tomcat 服务的弱口令检测。除了支持 CVE-2017-12615 漏洞的多种利用方式外,还集成了 CNVD-2020-10487 漏洞(Tomcat AJP 协议本地文件包含漏洞)的利用功能,帮助用户高效检测和利用漏洞获取服务器敏感信息。工具同时支持对多个 URL 进行并发检测,并通过动态线程池机制,优化资源利用率,提升检测效率。
工具支持三种利用方式:
PUT /1.jsp/
PUT /1.jsp%20
PUT /1.jsp::$DATA
成功上传后,工具会尝试访问并执行上传的 JSP 文件,判断是否能远程执行代码。
对每种利用方式的结果分别记录成功或失败状态。
getshellWAR 包,以获取远程代码执行权限。WAR 包会自动在服务器上解压并生成 JSP Shell 文件,访问该文件后便可以获取 Shell 权限。Shell 文件的内容。准备包含URL、用户名和密码的文本文件,分别命名为urls.txt、user.txt和passwd.txt。
urls.txt保存格式:https://127.0.0.1/ 或者 https://127.0.0.1/manager/html 脚本会自行判断检测
在config.yaml中配置文件路径和其他设置。
运行脚本,将会在success.txt文件中记录成功利用漏洞信息。
python TomcatScanPro.py

通过以下命令安装所需模块:
pip install -r requirements.txt