Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-1938_Ghostcat-PoC — Outil d'exploitation Apache Tomcat AJP Ghostcat (CVE-2020-1938) pour la divulgation de fichiers avec analyse multi-cibles, listes de mots personnalisées et capacités de détection de points d'upload | Kitploit
Outils/GitHubGitHub/abrewer251/cve-2020-1938_ghostcat-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubabrewer251/cve-2020-1938_ghostcat-poc

CVE-2020-1938_Ghostcat-PoC

Outil d'exploitation Apache Tomcat AJP Ghostcat (CVE-2020-1938) pour la divulgation de fichiers avec analyse multi-cibles, listes de mots personnalisées et capacités de détection de points d'upload

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 8 moisPas encore vérifié

CVE-2020-1938_Ghostcat-PoC - CVE-2020-1938

Un outil d'exploitation Python puissant pour la vulnérabilité Apache Tomcat AJP Ghostcat (CVE-2020-1938) avec des fonctionnalités avancées pour les tests d'intrusion et la recherche en sécurité.

Python Version License Version

🔍 Vue d'ensemble

La vulnérabilité Ghostcat (CVE-2020-1938) permet aux attaquants de lire des fichiers arbitraires depuis des applications web déployées sur des serveurs Apache Tomcat vulnérables via le connecteur AJP (Apache JServ Protocol). Cet outil automatise le processus d'exploitation avec le support de :

  • Scan multi-cibles avec multithreading
  • Support de wordlist personnalisée pour l'énumération de fichiers
  • Détection de points d'upload pour identifier des vecteurs RCE potentiels
  • Génération de payloads JSP pour la post-exploitation
  • Performances optimisées avec timeouts et threads configurables

🎯 Versions concernées

  • Apache Tomcat 9.0.0.M1 à 9.0.0.30
  • Apache Tomcat 8.5.0 à 8.5.50
  • Apache Tomcat 7.0.0 à 7.0.99

📋 Fonctionnalités

Fonctionnalités principales

  • ✅ Lecture de fichiers arbitraires via l'exploitation du protocole AJP
  • ✅ Scan multi-threadé rapide (50+ threads par défaut)
  • ✅ Wordlist intégrée avec plus de 25 cibles à haute valeur
  • ✅ Support de wordlist personnalisée pour une énumération complète
  • ✅ Enregistrement automatique des résultats avec sortie organisée
  • ✅ Suivi de progression avec ETA et affichage du débit

Fonctionnalités avancées

  • ✅ Détection des points d'upload dans les applications Spring, Struts et JSP
  • ✅ Analyse des fichiers de configuration (web.xml, Spring, etc.)
  • ✅ Génération de payloads webshell JSP
  • ✅ Traitement par lots multi-cibles
  • ✅ Mode de débogage verbeux
  • ✅ Gestion propre des interruptions (Ctrl+C)

🚀 Installation

Prérequis

  • Python 3.6 ou supérieur
  • Aucune dépendance externe (utilise uniquement la bibliothèque standard de Python)

Démarrage rapide

root@kitploit:~
# Clone the repository
git clone https://github.com/abrewer251/CVE-2020-1938_Ghostcat-PoC.git
cd CVE-2020-1938_Ghostcat-PoC

# Make executable
chmod +x ghostcat.py

# Run
python3 ghostcat.py -h
Télécharger l’outil