Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
ghostcat — Strumento di exploit per la vulnerabilità LFI CVE-2020-1938 di Apache Tomcat, che consente la lettura di file sensibili e l'esecuzione remota di payload JSP tramite il connettore AJP. | Kitploit
Strumento di exploit per la vulnerabilità LFI CVE-2020-1938 di Apache Tomcat, che consente la lettura di file sensibili e l'esecuzione remota di payload JSP tramite il connettore AJP.
Questo strumento sfrutta una vulnerabilità LFI all'interno di Apache Tomcat denominata CVE-2020-1938 non solo per visualizzare file sensibili, ma anche per eseguire payload JSP dannosi.
Può essere scaricato qui (dovrai eseguirlo dalla riga di comando)