CVE-2020-1938_Ghostcat-PoC - CVE-2020-1938
Apache Tomcat AJP Ghostcat भेद्यता (CVE-2020-1938) के लिए एक शक्तिशाली Python एक्सप्लॉइट टूल, जिसमें पैठ परीक्षण और सुरक्षा अनुसंधान के लिए उन्नत सुविधाएँ शामिल हैं।

🔍 अवलोकन
Ghostcat भेद्यता (CVE-2020-1938) हमलावरों को AJP (Apache JServ Protocol) कनेक्टर के माध्यम से कमजोर Apache Tomcat सर्वरों पर तैनात वेब अनुप्रयोगों से मनमानी फ़ाइलें पढ़ने की अनुमति देती है। यह टूल निम्नलिखित सुविधाओं के साथ शोषण प्रक्रिया को स्वचालित करता है:
- मल्टी-टार्गेट स्कैनिंग थ्रेडिंग के साथ
- फ़ाइल एन्यूमरेशन के लिए कस्टम वर्डलिस्ट समर्थन
- संभावित RCE वेक्टर की पहचान के लिए अपलोड पॉइंट का पता लगाना
- पोस्ट-एक्सप्लॉइटेशन के लिए JSP पेलोड जनरेशन
- कॉन्फ़िगर करने योग्य टाइमआउट और थ्रेड्स के साथ अनुकूलित प्रदर्शन
🎯 प्रभावित संस्करण
- Apache Tomcat 9.0.0.M1 से 9.0.0.30 तक
- Apache Tomcat 8.5.0 से 8.5.50 तक
- Apache Tomcat 7.0.0 से 7.0.99 तक
📋 विशेषताएँ
मुख्य कार्यक्षमता
- ✅ AJP प्रोटोकॉल शोषण के माध्यम से मनमानी फ़ाइल पढ़ना
- ✅ तेज़ मल्टी-थ्रेडेड स्कैनिंग (डिफ़ॉल्ट 50+ थ्रेड्स)
- ✅ 25+ उच्च-मूल्य वाले लक्ष्यों के साथ अंतर्निहित वर्डलिस्ट
- ✅ व्यापक एन्यूमरेशन के लिए कस्टम वर्डलिस्ट समर्थन
- ✅ व्यवस्थित आउटपुट के साथ स्वचालित परिणाम सहेजना
- ✅ ETA और दर प्रदर्शन के साथ प्रगति ट्रैकिंग
उन्नत सुविधाएँ
- ✅ Spring, Struts और JSP अनुप्रयोगों में अपलोड पॉइंट का पता लगाना
- ✅ कॉन्फ़िगरेशन फ़ाइल पार्सिंग (web.xml, Spring, आदि)
- ✅ JSP वेबशेल पेलोड जनरेशन
- ✅ मल्टी-टार्गेट बैच प्रोसेसिंग
- ✅ वर्बोज़ डीबगिंग मोड
- ✅ सुगम इंटरप्ट हैंडलिंग (Ctrl+C)
🚀 स्थापना
आवश्यकताएँ
- Python 3.6 या उच्चतर
- कोई बाहरी निर्भरता नहीं (केवल Python मानक लाइब्रेरी का उपयोग करता है)
त्वरित आरंभ
# Clone the repository
git clone https://github.com/abrewer251/CVE-2020-1938_Ghostcat-PoC.git
cd CVE-2020-1938_Ghostcat-PoC
# Make executable
chmod +x ghostcat.py
# Run
python3 ghostcat.py -h