
Apache Tomcat AJP Ghostcat (CVE-2020-1938) è uno strumento di exploit per la divulgazione di file con scansione multi-target, wordlist personalizzate e capacità di rilevamento dei punti di upload.
Un potente strumento di exploit Python per la vulnerabilità Apache Tomcat AJP Ghostcat (CVE-2020-1938) con funzionalità avanzate per penetration testing e ricerca sulla sicurezza.
La vulnerabilità Ghostcat (CVE-2020-1938) consente agli attaccanti di leggere file arbitrari da applicazioni web distribuite su server Apache Tomcat vulnerabili attraverso il connettore AJP (Apache JServ Protocol). Questo strumento automatizza il processo di sfruttamento con supporto per:
# Clona il repository
git clone https://github.com/abrewer251/CVE-2020-1938_Ghostcat-PoC.git
cd CVE-2020-1938_Ghostcat-PoC
# Rendi eseguibile
chmod +x ghostcat.py
# Esegui
python3 ghostcat.py -h