Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Ghostcat-Tomcat-AJP-Exploit-Py3 — Ein vollständig überarbeitetes, Python 3-kompatibles Exploit-Skript für Tomcat Ghostcat (CVE-2020-1938 / CNVD-2020-10487) AJP Local File Inclusion | Kitploit
Tools/GitHubGitHub/si1ence90/ghostcat-tomcat-ajp-exploit-py3
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubsi1ence90/ghostcat-tomcat-ajp-exploit-py3

Ghostcat-Tomcat-AJP-Exploit-Py3

Ein vollständig überarbeitetes, Python 3-kompatibles Exploit-Skript für Tomcat Ghostcat (CVE-2020-1938 / CNVD-2020-10487) AJP Local File Inclusion

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Tomcat Ghostcat (CVE-2020-1938 / CNVD-2020-10487) Schwachstellenerkennungstool

Einführung

Dieses Projekt stellt ein Python-Skript zur Verfügung, das die lokale Dateieinschleusungslücke im Apache Tomcat AJP-Protokoll (allgemein bekannt als Ghostcat, CVE-2020-1938 / CNVD-2020-10487) verifiziert.

Das Skript basiert auf der ursprünglich verbreiteten Python-2-Version, wurde jedoch vollständig überarbeitet und repariert. Es ist vollständig kompatibel mit Python 3, behebt Kompatibilitätsprobleme mit StringIO, base64-Kodierung und der Verkettung von Binärdaten und Zeichenketten und erhöht die Stabilität unter modernen Betriebssystemen.

Schwachstellenprinzip

Bei der Verarbeitung des AJP-Protokolls (Apache JServ Protocol) öffnet Apache Tomcat standardmäßig Port 8009 und führt keine strenge Sicherheitsprüfung der eingehenden Anforderungsattribute durch. Ein Angreifer kann böswillige AJP-Anfragen erstellen und Attribute wie javax.servlet.include.request_uri, javax.servlet.include.path_info und javax.servlet.include.servlet_path einschleusen:

  1. Beliebiger Dateizugriff (LFI): Täuscht den DefaultServlet von Tomcat, um beliebige Dateien im Webanwendungsverzeichnis zu lesen (z. B. WEB-INF/web.xml, Konfigurationsdateien).
  2. Remote-Code-Ausführung (RCE): Wenn auf dem Zielserver eine Datei-Upload-Schwachstelle vorhanden ist, kann der Angreifer zunächst eine normale Datei (z. B. txt, png), die bösartigen JSP-Code enthält, hochladen und dann diese AJP-Schwachstelle nutzen, um den JspServlet zu zwingen, diese Datei als JSP zu parsen und zu kompilieren, was zur Remote-Code-Ausführung führt.

Hinweis: Diese Schwachstelle unterstützt nur lokale Dateieinschleusung (LFI), keine direkte Remote-Dateieinschleusung (RFI).

Systemvoraussetzungen

  • Python 3.6+
  • Verwendet nur die Python-Standardbibliothek, keine zusätzlichen Drittanbieter-Abhängigkeiten erforderlich.

Verwendung

Syntax für die Befehlszeile:

root@kitploit:~
python CNVD-2020-10487-Tomcat-Ajp-lfi.py <Ziel-IP> [-p Ziel-Port] [-f Ziel-Dateipfad]

Parameter:

  • target (erforderlich): IP-Adresse oder Domain des Ziel-Hosts.
  • -p, --port (optional): AJP-Port, Standard ist 8009.
  • -f, --file (optional): Relativer Pfad der gewünschten Datei, Standard ist WEB-INF/web.xml.

Beispiele:

  1. Basisprüfung (lesen der Standard-web.xml):

    root@kitploit:~
    python CNVD-2020-10487-Tomcat-Ajp-lfi.py 127.0.0.1
    
  2. Benutzerdefinierter Port und Datei (lesen einer benutzerdefinierten Konfigurationsdatei):

    root@kitploit:~
    python CNVD-2020-10487-Tomcat-Ajp-lfi.py 192.168.1.100 -p 8009 -f WEB-INF/classes/application.properties
    

Behebung und Abwehr

Wenn Ihr System von dieser Schwachstelle betroffen ist, wird empfohlen, sofort folgende Schutzmaßnahmen zu ergreifen:

  1. Tomcat aktualisieren: Aktualisieren Sie auf die offiziell veröffentlichten Sicherheitsversionen (9.0.31, 8.5.51, 7.0.100 oder höher).
  2. AJP-Dienst deaktivieren: Wenn Ihre Geschäftsumgebung keine AJP-Kommunikation für Reverse-Proxy-Cluster erfordert, kommentieren Sie die <Connector port="8009" protocol="AJP/1.3" ... />-Konfiguration in conf/server.xml aus oder löschen Sie sie.
  3. AJP-Authentifizierung verstärken: Wenn der AJP-Dienst zwingend erforderlich ist, fügen Sie dem AJP-Connector das Attribut requiredSecret (ab Tomcat 8.5.51/9.0.31 als secret) hinzu, um eine Authentifizierung zu erzwingen.

Haftungsausschluss

Dieses Skript ist ausschließlich für Sicherheitsforschung, Bildung und interne Compliance-Sicherheitsaudits bestimmt. Verwenden Sie dieses Skript nicht für unbefugte Erkundungen oder Angriffe auf nicht autorisierte Ziele. Der Benutzer muss bei der Nutzung dieses Skripts die geltenden lokalen Gesetze und Vorschriften einhalten. Für jegliche Folgen durch unsachgemäße oder unrechtmäßige Nutzung ist allein der Benutzer verantwortlich.

Tool herunterladen