CVE-2020-1938_Ghostcat-PoC - CVE-2020-1938
Un potente strumento di exploit Python per la vulnerabilità Apache Tomcat AJP Ghostcat (CVE-2020-1938) con funzionalità avanzate per penetration testing e ricerca sulla sicurezza.

🔍 Panoramica
La vulnerabilità Ghostcat (CVE-2020-1938) consente agli attaccanti di leggere file arbitrari da applicazioni web distribuite su server Apache Tomcat vulnerabili attraverso il connettore AJP (Apache JServ Protocol). Questo strumento automatizza il processo di sfruttamento con supporto per:
- Scansione multi-target con threading
- Supporto per wordlist personalizzate per enumerazione file
- Rilevamento punti di upload per identificare potenziali vettori RCE
- Generazione di payload JSP per post-exploitation
- Prestazioni ottimizzate con timeout e thread configurabili
🎯 Versioni Affette
- Apache Tomcat 9.0.0.M1 fino a 9.0.0.30
- Apache Tomcat 8.5.0 fino a 8.5.50
- Apache Tomcat 7.0.0 fino a 7.0.99
📋 Funzionalità
Funzionalità Principali
- ✅ Lettura file arbitrari tramite sfruttamento del protocollo AJP
- ✅ Scansione multi-thread veloce (50+ thread di default)
- ✅ Wordlist integrata con 25+ target ad alto valore
- ✅ Supporto per wordlist personalizzate per enumerazione completa
- ✅ Salvataggio automatico dei risultati con output organizzato
- ✅ Monitoraggio progresso con ETA e visualizzazione del rate
Funzionalità Avanzate
- ✅ Rilevamento punti di upload in applicazioni Spring, Struts e JSP
- ✅ Analisi dei file di configurazione (web.xml, Spring, ecc.)
- ✅ Generazione di payload webshell JSP
- ✅ Elaborazione batch multi-target
- ✅ Modalità debug verbose
- ✅ Gestione elegante delle interruzioni (Ctrl+C)
🚀 Installazione
Requisiti
- Python 3.6 o superiore
- Nessuna dipendenza esterna (utilizza solo librerie standard Python)
Avvio Rapido
# Clona il repository
git clone https://github.com/abrewer251/CVE-2020-1938_Ghostcat-PoC.git
cd CVE-2020-1938_Ghostcat-PoC
# Rendi eseguibile
chmod +x ghostcat.py
# Esegui
python3 ghostcat.py -h