Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-1938_Ghostcat-PoC — Apache Tomcat AJP Ghostcat (CVE-2020-1938) Exploit-Tool für Datei-Offenlegung mit Multi-Ziel-Scanning, benutzerdefinierten Wortlisten und Upload-Punkt-Erkennung | Kitploit
Tools/GitHubGitHub/abrewer251/cve-2020-1938_ghostcat-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubabrewer251/cve-2020-1938_ghostcat-poc

CVE-2020-1938_Ghostcat-PoC

Apache Tomcat AJP Ghostcat (CVE-2020-1938) Exploit-Tool für Datei-Offenlegung mit Multi-Ziel-Scanning, benutzerdefinierten Wortlisten und Upload-Punkt-Erkennung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 8 MonatenNoch nicht geprüft

CVE-2020-1938_Ghostcat-PoC - CVE-2020-1938

Ein leistungsstarkes Python-Exploit-Tool für die Apache Tomcat AJP Ghostcat-Sicherheitslücke (CVE-2020-1938) mit erweiterten Funktionen für Penetrationstests und Sicherheitsforschung.

Python Version License Version

🔍 Übersicht

Die Ghostcat-Sicherheitslücke (CVE-2020-1938) ermöglicht Angreifern, beliebige Dateien aus Webanwendungen zu lesen, die auf anfälligen Apache Tomcat-Servern über den AJP-Connector (Apache JServ Protocol) bereitgestellt werden. Dieses Tool automatisiert den Exploit-Prozess und unterstützt:

  • Multi-Target-Scanning mit Threading
  • Benutzerdefinierte Wortlisten für Datei-Enumeration
  • Upload-Punkt-Erkennung zur Identifizierung potenzieller RCE-Vektoren
  • JSP-Payload-Generierung für die Post-Exploitation
  • Optimierte Leistung mit konfigurierbaren Timeouts und Threads

🎯 Betroffene Versionen

  • Apache Tomcat 9.0.0.M1 bis 9.0.0.30
  • Apache Tomcat 8.5.0 bis 8.5.50
  • Apache Tomcat 7.0.0 bis 7.0.99

📋 Funktionen

Kernfunktionen

  • ✅ Beliebiges Dateilesen durch AJP-Protokollausnutzung
  • ✅ Schnelles Multi-Thread-Scanning (50+ Threads standardmäßig)
  • ✅ Integrierte Wortliste mit 25+ hochwertigen Zielen
  • ✅ Unterstützung für benutzerdefinierte Wortlisten zur umfassenden Enumeration
  • ✅ Automatisches Speichern der Ergebnisse mit organisierter Ausgabe
  • ✅ Fortschrittsanzeige mit ETA und Geschwindigkeitsanzeige

Erweiterte Funktionen

  • ✅ Upload-Punkt-Erkennung in Spring-, Struts- und JSP-Anwendungen
  • ✅ Parsen von Konfigurationsdateien (web.xml, Spring usw.)
  • ✅ Generierung von JSP-Webshell-Payloads
  • ✅ Batch-Verarbeitung mehrerer Ziele
  • ✅ Ausführlicher Debug-Modus
  • ✅ Ordentliche Unterbrechungsbehandlung (Strg+C)

🚀 Installation

Anforderungen

  • Python 3.6 oder höher
  • Keine externen Abhängigkeiten (verwendet nur die Python-Standardbibliothek)

Schnellstart

root@kitploit:~
# Clone the repository
git clone https://github.com/abrewer251/CVE-2020-1938_Ghostcat-PoC.git
cd CVE-2020-1938_Ghostcat-PoC

# Make executable
chmod +x ghostcat.py

# Run
python3 ghostcat.py -h
Tool herunterladen