
Outil d'exploitation Apache Tomcat AJP Ghostcat (CVE-2020-1938) pour la divulgation de fichiers avec analyse multi-cibles, listes de mots personnalisées et capacités de détection de points d'upload
Un outil d'exploitation Python puissant pour la vulnérabilité Apache Tomcat AJP Ghostcat (CVE-2020-1938) avec des fonctionnalités avancées pour les tests d'intrusion et la recherche en sécurité.
La vulnérabilité Ghostcat (CVE-2020-1938) permet aux attaquants de lire des fichiers arbitraires depuis des applications web déployées sur des serveurs Apache Tomcat vulnérables via le connecteur AJP (Apache JServ Protocol). Cet outil automatise le processus d'exploitation avec le support de :
# Clone the repository
git clone https://github.com/abrewer251/CVE-2020-1938_Ghostcat-PoC.git
cd CVE-2020-1938_Ghostcat-PoC
# Make executable
chmod +x ghostcat.py
# Run
python3 ghostcat.py -h