CVE-2020-1938_Ghostcat-PoC - CVE-2020-1938
Ein leistungsstarkes Python-Exploit-Tool für die Apache Tomcat AJP Ghostcat-Sicherheitslücke (CVE-2020-1938) mit erweiterten Funktionen für Penetrationstests und Sicherheitsforschung.

🔍 Übersicht
Die Ghostcat-Sicherheitslücke (CVE-2020-1938) ermöglicht Angreifern, beliebige Dateien aus Webanwendungen zu lesen, die auf anfälligen Apache Tomcat-Servern über den AJP-Connector (Apache JServ Protocol) bereitgestellt werden. Dieses Tool automatisiert den Exploit-Prozess und unterstützt:
- Multi-Target-Scanning mit Threading
- Benutzerdefinierte Wortlisten für Datei-Enumeration
- Upload-Punkt-Erkennung zur Identifizierung potenzieller RCE-Vektoren
- JSP-Payload-Generierung für die Post-Exploitation
- Optimierte Leistung mit konfigurierbaren Timeouts und Threads
🎯 Betroffene Versionen
- Apache Tomcat 9.0.0.M1 bis 9.0.0.30
- Apache Tomcat 8.5.0 bis 8.5.50
- Apache Tomcat 7.0.0 bis 7.0.99
📋 Funktionen
Kernfunktionen
- ✅ Beliebiges Dateilesen durch AJP-Protokollausnutzung
- ✅ Schnelles Multi-Thread-Scanning (50+ Threads standardmäßig)
- ✅ Integrierte Wortliste mit 25+ hochwertigen Zielen
- ✅ Unterstützung für benutzerdefinierte Wortlisten zur umfassenden Enumeration
- ✅ Automatisches Speichern der Ergebnisse mit organisierter Ausgabe
- ✅ Fortschrittsanzeige mit ETA und Geschwindigkeitsanzeige
Erweiterte Funktionen
- ✅ Upload-Punkt-Erkennung in Spring-, Struts- und JSP-Anwendungen
- ✅ Parsen von Konfigurationsdateien (web.xml, Spring usw.)
- ✅ Generierung von JSP-Webshell-Payloads
- ✅ Batch-Verarbeitung mehrerer Ziele
- ✅ Ausführlicher Debug-Modus
- ✅ Ordentliche Unterbrechungsbehandlung (Strg+C)
🚀 Installation
Anforderungen
- Python 3.6 oder höher
- Keine externen Abhängigkeiten (verwendet nur die Python-Standardbibliothek)
Schnellstart
# Clone the repository
git clone https://github.com/abrewer251/CVE-2020-1938_Ghostcat-PoC.git
cd CVE-2020-1938_Ghostcat-PoC
# Make executable
chmod +x ghostcat.py
# Run
python3 ghostcat.py -h