Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Ghostcat-CNVD-2020-10487 — Ghostcat قراءة ملف/تنفيذ كود,CNVD-2020-10487(CVE-2020-1938) | Kitploit
أدوات/GitHubGitHub/00theway/ghostcat-cnvd-2020-10487
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHub00theway/ghostcat-cnvd-2020-10487

Ghostcat-CNVD-2020-10487

Ghostcat قراءة ملف/تنفيذ كود,CNVD-2020-10487(CVE-2020-1938)

عرض المستودع
4221121منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Ghostcat

exp لـ CNVD-2020-10487 (CVE-2020-1938)

قراءة الملفات وتنفيذها الناتجة عن تعيين أي خاصية في بروتوكول ajp الخاص بـ Tomcat.

تحليل الثغرة

الكود مخصص للاختبارات الأمنية فقط، لا تستخدمه لأغراض غير قانونية. المستخدم مسؤول عن العواقب، ولا علاقة لي بها!!!

root@kitploit:~
python3 ajpShooter.py -h

       _    _         __ _                 _
      /_\  (_)_ __   / _\ |__   ___   ___ | |_ ___ _ __
     //_\\ | | '_ \  \ \| '_ \ / _ \ / _ \| __/ _ \ '__|
    /  _  \| | |_) | _\ \ | | | (_) | (_) | ||  __/ |
    \_/ \_// | .__/  \__/_| |_|\___/ \___/ \__\___|_|
         |__/|_|
                                                00theway,just for test

usage: ajpShooter.py [-h] [--ajp-ip AJP_IP] [-H HEADER]
                     [-X {GET,POST,HEAD,OPTIONS,PROPFIND}] [-d DATA]
                     [-o OUT_FILE] [--debug]
                     url ajp_port target_file {read,eval}

positional arguments:
  url                   target site's context root url like
                        http://www.example.com/demo/
  ajp_port              ajp port
  target_file           target file to read or eval like /WEB-
                        INF/web.xml,/image/evil.jpg
  {read,eval}           read or eval file

optional arguments:
  -h, --help            show this help message and exit
  --ajp-ip AJP_IP       ajp server ip,default value will parse from from url
  -H HEADER, --header HEADER
                        add a header
  -X {GET,POST,HEAD,OPTIONS,PROPFIND}
                        Sets the method (default: GET).
  -d DATA, --data DATA  The data to POST
  -o OUT_FILE, --out-file OUT_FILE
                        write response to file
  --debug

قراءة الملف

تنفيذ الملف

حفظ الملف

للقيام به

  • بيانات POST
  • العمل كوسيط (proxy)
تنزيل الأداة