Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/abrewer251/cve-2020-1938_ghostcat-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubabrewer251/cve-2020-1938_ghostcat-poc

CVE-2020-1938_Ghostcat-PoC

Apache Tomcat AJP Ghostcat (CVE-2020-1938) शोषण उपकरण, फ़ाइल प्रकटीकरण के लिए, एकाधिक-लक्ष्य स्कैनिंग, कस्टम वर्डलिस्ट, और अपलोड बिंदु का पता लगाने की क्षमताओं के साथ।

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-1938_Ghostcat-PoC - CVE-2020-1938

Apache Tomcat AJP Ghostcat भेद्यता (CVE-2020-1938) के लिए एक शक्तिशाली Python एक्सप्लॉइट टूल, जिसमें पैठ परीक्षण और सुरक्षा अनुसंधान के लिए उन्नत सुविधाएँ शामिल हैं।

Python Version License Version

🔍 अवलोकन

Ghostcat भेद्यता (CVE-2020-1938) हमलावरों को AJP (Apache JServ Protocol) कनेक्टर के माध्यम से कमजोर Apache Tomcat सर्वरों पर तैनात वेब अनुप्रयोगों से मनमानी फ़ाइलें पढ़ने की अनुमति देती है। यह टूल निम्नलिखित सुविधाओं के साथ शोषण प्रक्रिया को स्वचालित करता है:

  • मल्टी-टार्गेट स्कैनिंग थ्रेडिंग के साथ
  • फ़ाइल एन्यूमरेशन के लिए कस्टम वर्डलिस्ट समर्थन
  • संभावित RCE वेक्टर की पहचान के लिए अपलोड पॉइंट का पता लगाना
  • पोस्ट-एक्सप्लॉइटेशन के लिए JSP पेलोड जनरेशन
  • कॉन्फ़िगर करने योग्य टाइमआउट और थ्रेड्स के साथ अनुकूलित प्रदर्शन

🎯 प्रभावित संस्करण

  • Apache Tomcat 9.0.0.M1 से 9.0.0.30 तक
  • Apache Tomcat 8.5.0 से 8.5.50 तक
  • Apache Tomcat 7.0.0 से 7.0.99 तक

📋 विशेषताएँ

मुख्य कार्यक्षमता

  • ✅ AJP प्रोटोकॉल शोषण के माध्यम से मनमानी फ़ाइल पढ़ना
  • ✅ तेज़ मल्टी-थ्रेडेड स्कैनिंग (डिफ़ॉल्ट 50+ थ्रेड्स)
  • ✅ 25+ उच्च-मूल्य वाले लक्ष्यों के साथ अंतर्निहित वर्डलिस्ट
  • ✅ व्यापक एन्यूमरेशन के लिए कस्टम वर्डलिस्ट समर्थन
  • ✅ व्यवस्थित आउटपुट के साथ स्वचालित परिणाम सहेजना
  • ✅ ETA और दर प्रदर्शन के साथ प्रगति ट्रैकिंग

उन्नत सुविधाएँ

  • ✅ Spring, Struts और JSP अनुप्रयोगों में अपलोड पॉइंट का पता लगाना
  • ✅ कॉन्फ़िगरेशन फ़ाइल पार्सिंग (web.xml, Spring, आदि)
  • ✅ JSP वेबशेल पेलोड जनरेशन
  • ✅ मल्टी-टार्गेट बैच प्रोसेसिंग
  • ✅ वर्बोज़ डीबगिंग मोड
  • ✅ सुगम इंटरप्ट हैंडलिंग (Ctrl+C)

🚀 स्थापना

आवश्यकताएँ

  • Python 3.6 या उच्चतर
  • कोई बाहरी निर्भरता नहीं (केवल Python मानक लाइब्रेरी का उपयोग करता है)

त्वरित आरंभ

root@kitploit:~
# Clone the repository
git clone https://github.com/abrewer251/CVE-2020-1938_Ghostcat-PoC.git
cd CVE-2020-1938_Ghostcat-PoC

# Make executable
chmod +x ghostcat.py

# Run
python3 ghostcat.py -h
टूल डाउनलोड करें