TomcatVuln综合Tomcat常见nday自动化漏洞检测以及利用工具使用方式工具需要在java8+,maven3.5+版本运行下载java、maven并且配置环境变量以及仓库运行TomcatAttackMain主函数可在Releases中运行jar包即java -jar TomcatVuln-1.0-SNAPSHOT.jar上传webshell以及war包默认提供冰蝎🐎,测试请做好免杀效果图put文件上传ajp协议漏洞默认读取web.xml文件,漏洞利用方式是通过web.xml文件读取其中的class文件到本地 弱口令漏洞