
CVE-2020-1938 (Ghostcat) Tomcat AJP फ़ाइल पढ़ना/फ़ाइल शामिल करना PoC, python3 पोर्ट के साथ
CVE-2020-1938 (CNVD-2020-10487) Tomcat AJP प्रोटोकॉल फ़ाइल पढ़ने / फ़ाइल शामिल करने के शोषण POC का python3 रूपांतरण संस्करण।
मूल (python2) लेखक: ydhcui — https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi
python3 "Tomcat-ROOTपथ के अंतर्गत फ़ाइल शामिल करना(CVE-2020-1938)-python3.py" -p 8009 -f /test.txt 127.0.0.1
| पैरामीटर | विवरण | डिफ़ॉल्ट मान |
|---|
target | लक्ष्य होस्ट / IP | आवश्यक |
-p, --port | AJP पोर्ट | 8009 |
-f, --file | पढ़ने के लिए फ़ाइल पथ | WEB-INF/web.xml |
import io, StringIO → io.BytesIO (AJP डेटा बाइनरी बाइट स्ट्रीम है).encode('base64') → base64.b64encode(...).decode('utf-8')res को b"" बाइट संयोजन में बदला गयाb"".join(...) के बाद UTF-8 में डिकोड किया गयापुनरुत्पादन विवरण: http://www.svenbeast.com/post/fqSI9laE8/