
CVE-2020-1938 (Ghostcat) PoC per lettura/inclusione file AJP di Tomcat con porta python3
CVE-2020-1938 (CNVD-2020-10487) Exploit POC per la lettura / inclusione di file tramite il protocollo AJP di Tomcat, conversione in python3.
Autore originale (python2): ydhcui — https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi
python3 "Tomcat-ROOT路径下文件包含(CVE-2020-1938)-python3.py" -p 8009 -f /test.txt 127.0.0.1
| Parametro | Descrizione | Valore predefinito |
|---|
target | Host / IP di destinazione | Obbligatorio |
-p, --port | Porta AJP | 8009 |
-f, --file | Percorso del file da leggere | WEB-INF/web.xml |
import io, StringIO → io.BytesIO (i dati AJP sono un flusso di byte binari).encode('base64') → base64.b64encode(...).decode('utf-8')res è stata modificata in concatenazione di byte con b""b"".join(...)Dettagli della riproduzione: http://www.svenbeast.com/post/fqSI9laE8/