工具介绍:
一键tomcat漏洞批量弱口令检测、后台部署war包getshell,该脚本用于检查Apache Tomcat管理页面的弱密码,并尝试通过上传自定义WAR包部署Godzilla Webshell。如果成功,将记录成功登录的信息以及获取到的Webshell地址。
下载地址
链接:https://pan.quark.cn/s/2062b75c4312
环境安装:
通过以下命令安装所需模块:
pip install -r requirements.txt
使用方法
-
准备包含URL、用户名和密码的文本文件,分别命名为
urls.txt
、user.txt
和passwd.txt
。 -
urls.txt
保存格式:https://127.0.0.1/ 或者 https://127.0.0.1/manager/html 脚本会自行判断检测 -
在
config.yaml
中配置文件路径和其他设置。 -
运行脚本,将会在
success.txt
文件中记录成功的登录信息和Webshell的URL。python TomcatWeakPassChecker.py