Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-1938-Tomact-file_include-file_read — Tomcat的文件包含及文件读取漏洞利用POC | Kitploit
Tools/GitHubGitHub/sv3nbeast/cve-2020-1938-tomact-file_include-file_read
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubsv3nbeast/cve-2020-1938-tomact-file_include-file_read

CVE-2020-1938-Tomact-file_include-file_read

Tomcat的文件包含及文件读取漏洞利用POC

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
5419vor 6 JahrenVon Kitploit geprüft

CVE-2020-1938 (Tomcat-Dateieinbindung und Dateiauslesen)

POC zum Ausnutzen der Tomcat-Dateieinbindungs- und Dateiauslese-Schwachstelle

Dateiauslesen

  • Verwendung: python2 "Tomcat-ROOT-Pfad Dateiauslesen (CVE-2020-1938).py" -p 8009 -f /test.txt 127.0.0.1

Dateieinbindung

  • Verwendung: python2 "Tomcat-ROOT-Pfad Dateieinbindung (CVE-2020-1938).py" -p 8009 -f /test.txt 127.0.0.1

Details zur Reproduktion: http://www.svenbeast.com/post/fqSI9laE8/

  • img: RCE

Referenzlinks:

  • https://twitter.com/jas502n/status/1230531680999395328
  • https://forum.90sec.com/t/topic/801
  • https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi/
Tool herunterladen