
إثبات مفهوم لاستغلال CVE-2020-1938 (Ghostcat) يستهدف موصل AJP في Apache Tomcat، مما يسمح بقراءة الملفات وربما تنفيذ تعليمات برمجية عن بُعد. يتضمن إعداد Docker وتعليمات الاستخدام.
هذا CVE-2020-1938 قام بتصحيح خطأ في PoC لـ https://github.com/Hancheng-Lei/Hacking-Vulnerability-CVE-2020-1938-Ghostcat.git وتم التحقق من عمله في إصدار Apache Tomcat/8.0.43.

