Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-1938-Tomact-file_include-file_read — POC d'exploitation des vulnérabilités d'inclusion et de lecture de fichiers Tomcat. | Kitploit
Outils/GitHubGitHub/sv3nbeast/cve-2020-1938-tomact-file_include-file_read
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubsv3nbeast/cve-2020-1938-tomact-file_include-file_read

CVE-2020-1938-Tomact-file_include-file_read

POC d'exploitation des vulnérabilités d'inclusion et de lecture de fichiers Tomcat.

Voir le dépôt
54193il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-1938(Tomcat-file_include and file_red)

POC d'exploitation de la vulnérabilité d'inclusion et de lecture de fichiers de Tomcat

Lecture de fichiers

  • Usage :python2 "Tomcat-ROOT路径下文件读取(CVE-2020-1938).py" -p 8009 -f /test.txt 127.0.0.1

Inclusion de fichiers

  • Usage :python2 "Tomcat-ROOT路径下文件包含(CVE-2020-1938).py" -p 8009 -f /test.txt 127.0.0.1

Détails de reproduction : http://www.svenbeast.com/post/fqSI9laE8/

  • img: RCE

Liens de référence :

  • https://twitter.com/jas502n/status/1230531680999395328
  • https://forum.90sec.com/t/topic/801
  • https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi/
Télécharger l’outil