
CVE-2020-1938 (Ghostcat) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो Apache Tomcat AJP कनेक्टर को लक्षित करता है, फ़ाइल पढ़ने और संभावित RCE की अनुमति देता है। Docker सेटअप और उपयोग निर्देश शामिल हैं।
यह CVE-2020-1938 https://github.com/Hancheng-Lei/Hacking-Vulnerability-CVE-2020-1938-Ghostcat.git के PoC में त्रुटि को ठीक करता है और Apache Tomcat/8.0.43 संस्करण पर इसके काम करने की पुष्टि की गई है।

