Tomcat漏洞利用工具-TomcatVuln

Tomcat漏洞利用工具-TomcatVuln

码农世界 2024-05-27 后端 65 次浏览 0个评论

检测漏洞清单

CVE-2017-12615 PUT文件上传漏洞 
tomcat-pass-getshell 弱认证部署war包 
弱口令爆破 
CVE-2020-1938 Tomcat 文件读取/包含

项目地址

https://github.com/errors11/TomcatVuln

Tomcat漏洞利用工具-TomcatVuln

TomcatVuln

put文件上传

Tomcat漏洞利用工具-TomcatVuln

Tomcat漏洞利用工具-TomcatVuln

ajp协议漏洞

默认读取web.xml文件,漏洞利用方式是通过web.xml文件读取其中的class文件到本地

Tomcat漏洞利用工具-TomcatVuln

Tomcat漏洞利用工具-TomcatVuln

Tomcat漏洞利用工具-TomcatVuln

弱口令漏洞

Tomcat漏洞利用工具-TomcatVuln

Tomcat漏洞利用工具-TomcatVuln

转载请注明来自码农世界,本文标题:《Tomcat漏洞利用工具-TomcatVuln》

百度分享代码,如果开启HTTPS请参考李洋个人博客
每一天,每一秒,你所做的决定都会改变你的人生!

发表评论

快捷回复:

评论列表 (暂无评论,65人围观)参与讨论

还没有评论,来说两句吧...

Top