
أداة استغلال Apache Tomcat AJP Ghostcat (CVE-2020-1938) لكشف الملفات مع فحص متعدد الأهداف، وقوائم كلمات مخصصة، وقدرات كشف نقاط الرفع.
أداة استغلال قوية مكتوبة بلغة Python لثغرة Apache Tomcat AJP Ghostcat (CVE-2020-1938) مع ميزات متقدمة لاختبار الاختراق والبحث الأمني.
تتيح ثغرة Ghostcat (CVE-2020-1938) للمهاجمين قراءة ملفات تعسفية من تطبيقات الويب المنشورة على خوادم Apache Tomcat المعرضة للخطر عبر موصل AJP (Apache JServ Protocol). تعمل هذه الأداة على أتمتة عملية الاستغلال مع دعم:
# Clone the repository
git clone https://github.com/abrewer251/CVE-2020-1938_Ghostcat-PoC.git
cd CVE-2020-1938_Ghostcat-PoC
# Make executable
chmod +x ghostcat.py
# Run
python3 ghostcat.py -h