
Apache Tomcat AJP Ghostcat (CVE-2020-1938) Exploit-Tool für Datei-Offenlegung mit Multi-Ziel-Scanning, benutzerdefinierten Wortlisten und Upload-Punkt-Erkennung
Ein leistungsstarkes Python-Exploit-Tool für die Apache Tomcat AJP Ghostcat-Sicherheitslücke (CVE-2020-1938) mit erweiterten Funktionen für Penetrationstests und Sicherheitsforschung.
Die Ghostcat-Sicherheitslücke (CVE-2020-1938) ermöglicht Angreifern, beliebige Dateien aus Webanwendungen zu lesen, die auf anfälligen Apache Tomcat-Servern über den AJP-Connector (Apache JServ Protocol) bereitgestellt werden. Dieses Tool automatisiert den Exploit-Prozess und unterstützt:
# Clone the repository
git clone https://github.com/abrewer251/CVE-2020-1938_Ghostcat-PoC.git
cd CVE-2020-1938_Ghostcat-PoC
# Make executable
chmod +x ghostcat.py
# Run
python3 ghostcat.py -h