Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-1938_Ghostcat-PoC — Apache Tomcat AJP Ghostcat (CVE-2020-1938) è uno strumento di exploit per la divulgazione di file con scansione multi-target, wordlist personalizzate e capacità di rilevamento dei punti di upload. | Kitploit
Strumenti/GitHubGitHub/abrewer251/cve-2020-1938_ghostcat-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubabrewer251/cve-2020-1938_ghostcat-poc

CVE-2020-1938_Ghostcat-PoC

Apache Tomcat AJP Ghostcat (CVE-2020-1938) è uno strumento di exploit per la divulgazione di file con scansione multi-target, wordlist personalizzate e capacità di rilevamento dei punti di upload.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
8 mesi faNon ancora revisionato

CVE-2020-1938_Ghostcat-PoC - CVE-2020-1938

Un potente strumento di exploit Python per la vulnerabilità Apache Tomcat AJP Ghostcat (CVE-2020-1938) con funzionalità avanzate per penetration testing e ricerca sulla sicurezza.

Python Version License Version

🔍 Panoramica

La vulnerabilità Ghostcat (CVE-2020-1938) consente agli attaccanti di leggere file arbitrari da applicazioni web distribuite su server Apache Tomcat vulnerabili attraverso il connettore AJP (Apache JServ Protocol). Questo strumento automatizza il processo di sfruttamento con supporto per:

  • Scansione multi-target con threading
  • Supporto per wordlist personalizzate per enumerazione file
  • Rilevamento punti di upload per identificare potenziali vettori RCE
  • Generazione di payload JSP per post-exploitation
  • Prestazioni ottimizzate con timeout e thread configurabili

🎯 Versioni Affette

  • Apache Tomcat 9.0.0.M1 fino a 9.0.0.30
  • Apache Tomcat 8.5.0 fino a 8.5.50
  • Apache Tomcat 7.0.0 fino a 7.0.99

📋 Funzionalità

Funzionalità Principali

  • ✅ Lettura file arbitrari tramite sfruttamento del protocollo AJP
  • ✅ Scansione multi-thread veloce (50+ thread di default)
  • ✅ Wordlist integrata con 25+ target ad alto valore
  • ✅ Supporto per wordlist personalizzate per enumerazione completa
  • ✅ Salvataggio automatico dei risultati con output organizzato
  • ✅ Monitoraggio progresso con ETA e visualizzazione del rate

Funzionalità Avanzate

  • ✅ Rilevamento punti di upload in applicazioni Spring, Struts e JSP
  • ✅ Analisi dei file di configurazione (web.xml, Spring, ecc.)
  • ✅ Generazione di payload webshell JSP
  • ✅ Elaborazione batch multi-target
  • ✅ Modalità debug verbose
  • ✅ Gestione elegante delle interruzioni (Ctrl+C)

🚀 Installazione

Requisiti

  • Python 3.6 o superiore
  • Nessuna dipendenza esterna (utilizza solo librerie standard Python)

Avvio Rapido

root@kitploit:~
# Clona il repository
git clone https://github.com/abrewer251/CVE-2020-1938_Ghostcat-PoC.git
cd CVE-2020-1938_Ghostcat-PoC

# Rendi eseguibile
chmod +x ghostcat.py

# Esegui
python3 ghostcat.py -h
Scarica lo strumento