
CVE-2020-1938 (Ghostcat) PoC de lectura/inclusión de archivos de Tomcat AJP con puerto python3
CVE-2020-1938 (CNVD-2020-10487) Explotación de lectura / inclusión de archivos del protocolo AJP de Tomcat — versión convertida a python3 del POC.
Autor original (python2): ydhcui — https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi
python3 "Tomcat-ROOT路径下文件包含(CVE-2020-1938)-python3.py" -p 8009 -f /test.txt 127.0.0.1
| Parámetro | Descripción | Valor por defecto |
|---|
target | Host / IP de destino | Obligatorio |
-p, --port | Puerto AJP | 8009 |
-f, --file | Ruta del archivo a leer | WEB-INF/web.xml |
import io, StringIO → io.BytesIO (los datos AJP son un flujo de bytes binarios).encode('base64') → base64.b64encode(...).decode('utf-8')res se cambió a concatenación de bytes con b""b"".join(...)Detalles de reproducción: http://www.svenbeast.com/post/fqSI9laE8/