Cet outil exploite une vulnérabilité LFI dans Apache Tomcat nommée CVE-2020-1938 pour non seulement visualiser des fichiers sensibles, mais aussi exécuter des charges utiles JSP malveillantes.
Il peut être téléchargé ici (vous devrez l'exécuter depuis la ligne de commande)