Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-1938 — Exploit PoC para CVE-2020-1938 (Ghostcat) dirigido a la vulnerabilidad de lectura de archivos del conector AJP de Apache Tomcat. Incluye configuración de Docker y script de Python para probar la divulgación de WEB-INF/web.xml. | Kitploit
Herramientas/GitHubGitHub/redteam-rediron/cve-2020-1938
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubredteam-rediron/cve-2020-1938

CVE-2020-1938

Exploit PoC para CVE-2020-1938 (Ghostcat) dirigido a la vulnerabilidad de lectura de archivos del conector AJP de Apache Tomcat. Incluye configuración de Docker y script de Python para probar la divulgación de WEB-INF/web.xml.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 añoAún no revisado

CVE-2020-1938

Esta CVE-2020-1938 corrige errores del PoC de https://github.com/Hancheng-Lei/Hacking-Vulnerability-CVE-2020-1938-Ghostcat.git y se ha verificado su funcionamiento en Apache Tomcat/8.0.43.

image

Método de práctica

  1. Crear docker-compose.yml
  2. docker compose up -d
  3. python3 CVE-2020-1938.py <dirección IP> -p 8009 -f WEB-INF/web.xml

Resultado final

image

Descargar herramienta