Skip to content
AttackTomcat exploit

AttackTomcat exploit

Sploitus September 23, 2026

CVE-2017-12615 Уязвимость загрузки файлов через PUT tomcat-pass-getshell Слабая аутентификация при развертывании WAR-пакета Подбор слабых паролей CVE-2020-1938 Чтение/включение файлов Tomcat

Перед первым использованием сначала перенастройте файл конфигурации в настройках, остальные вопросы внимательно прочитайте!!!, при запуске `java -jar \*.jar` можно просматривать журналы работы!!

Скачайте исходный код и соберите через Maven либо сразу скачайте Releases.

Запустите двойным щелчком по jar-пакету или выполните `java -jar AttackTomcat`

![image-20221113190826427](

![image-20221113190913584](

Поддерживается использование HTTP и socket-прокси.

Extracted Entities

Attack Types (1)

Platforms (1)