Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
tomcatfileread — CVE-2020-1938 (Ghostcat) Tomcat AJP lecture de fichier/inclusion de fichier PoC avec port python3 | Kitploit
Outils/GitHubGitHub/lem0n817/tomcatfileread
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHublem0n817/tomcatfileread

tomcatfileread

CVE-2020-1938 (Ghostcat) Tomcat AJP lecture de fichier/inclusion de fichier PoC avec port python3

Voir le dépôt
il y a 18h 19mPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-1938 Tomcat File Read / File Include (Ghostcat) — python3

CVE-2020-1938 (CNVD-2020-10487) Exploitation POC de lecture de fichier / inclusion de fichier via le protocole AJP de Tomcat — version convertie en python3.

Auteur de la version originale (python2) : ydhcui — https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi

Utilisation

root@kitploit:~
python3 "Tomcat-ROOT路径下文件包含(CVE-2020-1938)-python3.py" -p 8009 -f /test.txt 127.0.0.1

Paramètres

ParamètreDescriptionValeur par défaut
targetHôte / IP cibleObligatoire
-p, --portPort AJP8009
-f, --fileChemin du fichier à lireWEB-INF/web.xml

Notes de conversion (python2 → python3)

  • import io, StringIO → io.BytesIO (les données AJP sont un flux d'octets binaires)
  • .encode('base64') → base64.b64encode(...).decode('utf-8')
  • La sérialisation du paquet res est remplacée par une concaténation d'octets b""
  • Le corps de la réponse est décodé en UTF-8 après b"".join(...)

Détails de reproduction : http://www.svenbeast.com/post/fqSI9laE8/

Télécharger l’outil