
Apache Tomcat AJP Ghostcat (CVE-2020-1938) शोषण उपकरण, फ़ाइल प्रकटीकरण के लिए, एकाधिक-लक्ष्य स्कैनिंग, कस्टम वर्डलिस्ट, और अपलोड बिंदु का पता लगाने की क्षमताओं के साथ।
Apache Tomcat AJP Ghostcat भेद्यता (CVE-2020-1938) के लिए एक शक्तिशाली Python एक्सप्लॉइट टूल, जिसमें पैठ परीक्षण और सुरक्षा अनुसंधान के लिए उन्नत सुविधाएँ शामिल हैं।
Ghostcat भेद्यता (CVE-2020-1938) हमलावरों को AJP (Apache JServ Protocol) कनेक्टर के माध्यम से कमजोर Apache Tomcat सर्वरों पर तैनात वेब अनुप्रयोगों से मनमानी फ़ाइलें पढ़ने की अनुमति देती है। यह टूल निम्नलिखित सुविधाओं के साथ शोषण प्रक्रिया को स्वचालित करता है:
# Clone the repository
git clone https://github.com/abrewer251/CVE-2020-1938_Ghostcat-PoC.git
cd CVE-2020-1938_Ghostcat-PoC
# Make executable
chmod +x ghostcat.py
# Run
python3 ghostcat.py -h