
# CVE-2020-1938 (Ghostcat) Tomcat AJP قراءة ملف/تضمين ملف PoC مع منفذ python3
CVE-2020-1938 (CNVD-2020-10487) Tomcat AJP بروتوكول قراءة الملفات / ثغرة تضمين الملفات — نسخة محوّلة إلى python3 من POC.
المؤلف الأصلي (python2): ydhcui — https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi
python3 "Tomcat-ROOT路径下文件包含(CVE-2020-1938)-python3.py" -p 8009 -f /test.txt 127.0.0.1
| المعامل | الوصف | القيمة الافتراضية |
|---|
target | المضيف الهدف / IP | إلزامي |
-p, --port | منفذ AJP | 8009 |
-f, --file | مسار الملف المراد قراءته | WEB-INF/web.xml |
import io، StringIO → io.BytesIO (بيانات AJP عبارة عن تدفق بايتات ثنائي).encode('base64') → base64.b64encode(...).decode('utf-8')res تم تغييره إلى دمج بايتات b""b"".join(...) ثم فك الترميز وفق UTF-8تفاصيل إعادة الإنتاج: http://www.svenbeast.com/post/fqSI9laE8/