
PoC-Exploit für CVE-2020-1938 (Ghostcat), der auf die Schwachstelle zum Auslesen von Dateien des Apache Tomcat AJP Connectors abzielt. Enthält ein Docker-Setup und ein Python-Skript zum Testen der Offenlegung von WEB-INF/web.xml.
Dieser CVE-2020-1938 korrigiert Fehler im PoC von https://github.com/Hancheng-Lei/Hacking-Vulnerability-CVE-2020-1938-Ghostcat.git und wurde mit Apache Tomcat/8.0.43 getestet.

