Sploitus

Exploit for CVE-2020-1938TomcatAjpScanner

kitploit Β· 2026-08-29

Exploit Code

MARKDOWN41 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WOAIQIUKUI-CVE-2020-1938TOMCATAJPSCANNER
# CVE-2020-1938TomcatAjpScanner

МассовоС сканированиС уязвимости Tomcat AJP

### ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΡΡ‚ΠΈ уязвимости

6 января 2020 Π³ΠΎΠ΄Π° ΠΠ°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Π°Ρ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° ΠΎΠ±ΠΌΠ΅Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΎΠ± уязвимостях ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности (CNVD) Π²ΠΊΠ»ΡŽΡ‡ΠΈΠ»Π° Π² свой ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Ρ„Π°ΠΉΠ»ΠΎΠ² Apache Tomcat (CNVD-2020-10487, соотвСтствуСт CVE-2020-1938). Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ эту ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Π΅Π· Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎ Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ Π² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Ρ… ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π°Ρ…. Π’ настоящСС врСмя Π΄Π΅Ρ‚Π°Π»ΠΈ уязвимости Π΅Ρ‰Ρ‘ Π½Π΅ раскрыты; ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒ ΡƒΠΆΠ΅ выпустил Π½ΠΎΠ²Ρ‹Π΅ вСрсии, ΡƒΡΡ‚Ρ€Π°Π½ΡΡŽΡ‰ΠΈΠ΅ эту ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ.

### Анализ уязвимости

https://mp.weixin.qq.com/s/8Wueh4lkKBtfNisjxOSoWA

### ИспользованиС скрипта

python CVE-2020-1938TomcatAjpScanner -h ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΈΠ½ΡΡ‚Ρ€ΡƒΠΊΡ†ΠΈΡŽ ΠΏΠΎ использованию usage: CVE-2020-1938TomcatAjpScanner.py [-h] [-p PORT] [-f FILE] [-z ZIZHAN] target

Бпособ примСнСния: python CVE-2020-1938TomcatAjpScanner.py target [-p port] Π³Π΄Π΅ target β€” IP-адрСс, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π·Π°Π΄Π°Π½ строкой ΠΈΠ»ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠΌ; Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ сканирования Π±ΡƒΠ΄ΡƒΡ‚ сохранСны Π² Ρ„Π°ΠΉΠ» result.txt Π² Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΌ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π΅; поддСрТиваСтся python3

positional arguments: target Hostname or IP to attack---Support Inputting a txt file

optional arguments: -h, --help show this help message and exit -p PORT, --port PORT AJP port to attack (default is 8009) -f FILE, --file FILE file path :(WEB-INF/web.xml) -z ZIZHAN, --zizhan ZIZHAN zizhan path :(woaiqiukui)

[!]ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅: ΠΏΡ€ΠΈ использовании ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°ΠΉΡ‚Π΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ ΠΊΠΎΠ½Ρ„Π»ΠΈΠΊΡ‚Ρ‹ ΠΈΠΌΡ‘Π½ Ρ„Π°ΠΉΠ»ΠΎΠ²; Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ ΠΊΠΎΠ½Ρ„Π»ΠΈΠΊΡ‚ΠΎΠ² содСрТимого, ΠΏΡ€ΠΈ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠΌ использовании Π·Π°Ρ€Π°Π½Π΅Π΅ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ ΠΎΡ‡ΠΈΡ‰Π°ΠΉΡ‚Π΅ Ρ„Π°ΠΉΠ» result.txt  
[!]ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΠ΅: ΠΎΠ±Ρ€Π°Ρ‰Π°ΠΉΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½Ρ‹ΠΉ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΠΎΠ³ΠΎ IP, Π½Π΅ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°ΠΉΡ‚Π΅ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³

### ДСмонстрация использования

##### Π—Π΄Π΅ΡΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ локально Ρ€Π°Π·Π²Ρ‘Ρ€Π½ΡƒΡ‚Ρ‹ΠΉ apache-tomcat-7.0.86

  * использованиС:  
![image](https://raw.githubusercontent.com/CleanBulking/CVE-2020-1938TomcatAjpScanner/images/usage.png)

  * test.txt:  
![image](https://raw.githubusercontent.com/CleanBulking/CVE-2020-1938TomcatAjpScanner/images/test.txt.png)

  * Π²Ρ‹Π²ΠΎΠ΄:  
![image](https://raw.githubusercontent.com/CleanBulking/CVE-2020-1938TomcatAjpScanner/images/display.png)

  * result.txt:  
![image](https://raw.githubusercontent.com/CleanBulking/CVE-2020-1938TomcatAjpScanner/images/result.txt.png)