Sploitus

Exploit for AttackTomcat

kitploit · 2026-08-25

Exploit Code

MARKDOWN29 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TPT11FB-ATTACKTOMCAT
# AttackTomcat

## Список обнаруживаемых уязвимостей

CVE-2017-12615 Уязвимость загрузки файлов через PUT tomcat-pass-getshell Слабая аутентификация при развертывании WAR-пакета Подбор слабых паролей CVE-2020-1938 Чтение/включение файлов Tomcat

## Использование

Перед первым использованием сначала перенастройте файл конфигурации в настройках, остальные вопросы внимательно прочитайте!!!, при запуске `java -jar \*.jar` можно просматривать журналы работы!!

root@kitploit:~
    
    
    Скачайте исходный код и соберите через Maven либо сразу скачайте Releases.
    
    Запустите двойным щелчком по jar-пакету или выполните `java -jar AttackTomcat`
    

![image-20221113190826427](https://assets.kitploit.com/production/public/readmes/33652/2488711193cd50c065a8486f302075ddfc40501651d1e7ab781140be6ccb89ea.png)

![image-20221113190913584](https://assets.kitploit.com/production/public/readmes/33652/606ba5d722c82da56686ccf142fb696f6e18a7c303f223fd38314a72d29a170c.png)

## Прокси

root@kitploit:~
    
    
    Поддерживается использование HTTP и socket-прокси.