Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ghostcat — Exploit en Python para CVE-2020-1938 (Ghostcat) que lee archivos arbitrarios de servidores Apache Tomcat a través del conector AJP en el puerto 8009, incluidos archivos de configuración y credenciales. | Kitploit
Herramientas/GitHubGitHub/cyberguardsec101-sketch/ghostcat
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubcyberguardsec101-sketch/ghostcat

ghostcat

Exploit en Python para CVE-2020-1938 (Ghostcat) que lee archivos arbitrarios de servidores Apache Tomcat a través del conector AJP en el puerto 8009, incluidos archivos de configuración y credenciales.

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Ghostcat - CVE-2020-1938 Exploit Lee archivos del Tomcat via AJP connector (puerto 8009) Uso: python3 ghostcat.py [archivo] """

Guardar el script

cat > ghostcat.py << 'PYEOF' [AQUÍ VA EL CÓDIGO COMPLETO DE ARRIBA] PYEOF

Dar permisos y ejecutar

chmod +x ghostcat.py

Leer tomcat-users.xml (credenciales del Tomcat Manager)

python3 ghostcat.py ejemplo.com conf/tomcat-users.xml 8009

Leer WEB-INF/web.xml

python3 ghostcat.py ejemplo.com WEB-INF/web.xml 8009

Leer server.xml (configuración completa)

python3 ghostcat.py ejemplo.com conf/server.xml 8009

Descargar herramienta