Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
tomcatfileread — # CVE-2020-1938 (Ghostcat) Tomcat AJP قراءة ملف/تضمين ملف PoC مع منفذ python3 | Kitploit
أدوات/GitHubGitHub/lem0n817/tomcatfileread
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHublem0n817/tomcatfileread

tomcatfileread

# CVE-2020-1938 (Ghostcat) Tomcat AJP قراءة ملف/تضمين ملف PoC مع منفذ python3

عرض المستودع
منذ 18س 19دلم تتم المراجعة بعد
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2020-1938 Tomcat File Read / File Include (Ghostcat) — python3

CVE-2020-1938 (CNVD-2020-10487) Tomcat AJP بروتوكول قراءة الملفات / ثغرة تضمين الملفات — نسخة محوّلة إلى python3 من POC.

المؤلف الأصلي (python2): ydhcui — https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi

الاستخدام

root@kitploit:~
python3 "Tomcat-ROOT路径下文件包含(CVE-2020-1938)-python3.py" -p 8009 -f /test.txt 127.0.0.1

المعاملات

المعاملالوصفالقيمة الافتراضية
targetالمضيف الهدف / IPإلزامي
-p, --portمنفذ AJP8009
-f, --fileمسار الملف المراد قراءتهWEB-INF/web.xml

ملاحظات التحويل (python2 → python3)

  • import io، StringIO → io.BytesIO (بيانات AJP عبارة عن تدفق بايتات ثنائي)
  • .encode('base64') → base64.b64encode(...).decode('utf-8')
  • تسلسل الحزمة res تم تغييره إلى دمج بايتات b""
  • مخرجات جسم الاستجابة b"".join(...) ثم فك الترميز وفق UTF-8

تفاصيل إعادة الإنتاج: http://www.svenbeast.com/post/fqSI9laE8/

تنزيل الأداة