Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-1938 — Exploit de prueba de concepto para CVE-2020-1938 (Ghostcat) dirigido al conector AJP de Apache Tomcat, que permite la lectura de archivos y un posible RCE. Incluye configuración de Docker e instrucciones de uso. | Kitploit
Herramientas/GitHubGitHub/redteam-rediron/cve-2020-1938
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubredteam-rediron/cve-2020-1938

CVE-2020-1938

Exploit de prueba de concepto para CVE-2020-1938 (Ghostcat) dirigido al conector AJP de Apache Tomcat, que permite la lectura de archivos y un posible RCE. Incluye configuración de Docker e instrucciones de uso.

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-1938

Esta CVE-2020-1938 corrige errores del PoC de https://github.com/Hancheng-Lei/Hacking-Vulnerability-CVE-2020-1938-Ghostcat.git y se ha verificado su funcionamiento en Apache Tomcat/8.0.43.

image

Método de práctica

  1. Crear docker-compose.yml
  2. docker compose up -d
  3. python3 CVE-2020-1938.py <dirección IP> -p 8009 -f WEB-INF/web.xml

Resultado final

image

Descargar herramienta