Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ghostcat — استغلال بلغة بايثون لثغرة CVE-2020-1938 (Ghostcat) يقرأ ملفات عشوائية من خوادم Apache Tomcat عبر موصل AJP على المنفذ 8009، بما في ذلك ملفات الإعدادات وبيانات الاعتماد. | Kitploit
أدوات/GitHubGitHub/cyberguardsec101-sketch/ghostcat
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubcyberguardsec101-sketch/ghostcat

ghostcat

استغلال بلغة بايثون لثغرة CVE-2020-1938 (Ghostcat) يقرأ ملفات عشوائية من خوادم Apache Tomcat عبر موصل AJP على المنفذ 8009، بما في ذلك ملفات الإعدادات وبيانات الاعتماد.

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Ghostcat - استغلال CVE-2020-1938 يقرأ ملفات Tomcat عبر موصل AJP (المنفذ 8009) الاستخدام: python3 ghostcat.py [archivo] """

حفظ السكربت

cat > ghostcat.py << 'PYEOF' [هنا يوضع الكود الكامل أعلاه] PYEOF

منح الصلاحيات والتشغيل

chmod +x ghostcat.py

قراءة tomcat-users.xml (بيانات اعتماد Tomcat Manager)

python3 ghostcat.py ejemplo.com conf/tomcat-users.xml 8009

قراءة WEB-INF/web.xml

python3 ghostcat.py ejemplo.com WEB-INF/web.xml 8009

قراءة server.xml (الإعدادات الكاملة)

python3 ghostcat.py ejemplo.com conf/server.xml 8009

تنزيل الأداة