CVE-2020-1938_Ghostcat-PoC - CVE-2020-1938
Un outil d'exploitation Python puissant pour la vulnérabilité Apache Tomcat AJP Ghostcat (CVE-2020-1938) avec des fonctionnalités avancées pour les tests d'intrusion et la recherche en sécurité.

🔍 Vue d'ensemble
La vulnérabilité Ghostcat (CVE-2020-1938) permet aux attaquants de lire des fichiers arbitraires depuis des applications web déployées sur des serveurs Apache Tomcat vulnérables via le connecteur AJP (Apache JServ Protocol). Cet outil automatise le processus d'exploitation avec le support de :
- Scan multi-cibles avec multithreading
- Support de wordlist personnalisée pour l'énumération de fichiers
- Détection de points d'upload pour identifier des vecteurs RCE potentiels
- Génération de payloads JSP pour la post-exploitation
- Performances optimisées avec timeouts et threads configurables
🎯 Versions concernées
- Apache Tomcat 9.0.0.M1 à 9.0.0.30
- Apache Tomcat 8.5.0 à 8.5.50
- Apache Tomcat 7.0.0 à 7.0.99
📋 Fonctionnalités
Fonctionnalités principales
- ✅ Lecture de fichiers arbitraires via l'exploitation du protocole AJP
- ✅ Scan multi-threadé rapide (50+ threads par défaut)
- ✅ Wordlist intégrée avec plus de 25 cibles à haute valeur
- ✅ Support de wordlist personnalisée pour une énumération complète
- ✅ Enregistrement automatique des résultats avec sortie organisée
- ✅ Suivi de progression avec ETA et affichage du débit
Fonctionnalités avancées
- ✅ Détection des points d'upload dans les applications Spring, Struts et JSP
- ✅ Analyse des fichiers de configuration (web.xml, Spring, etc.)
- ✅ Génération de payloads webshell JSP
- ✅ Traitement par lots multi-cibles
- ✅ Mode de débogage verbeux
- ✅ Gestion propre des interruptions (Ctrl+C)
🚀 Installation
Prérequis
- Python 3.6 ou supérieur
- Aucune dépendance externe (utilise uniquement la bibliothèque standard de Python)
Démarrage rapide
# Clone the repository
git clone https://github.com/abrewer251/CVE-2020-1938_Ghostcat-PoC.git
cd CVE-2020-1938_Ghostcat-PoC
# Make executable
chmod +x ghostcat.py
# Run
python3 ghostcat.py -h