Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
tomcatfileread — CVE-2020-1938 (Ghostcat) PoC per lettura/inclusione file AJP di Tomcat con porta python3 | Kitploit
Strumenti/GitHubGitHub/lem0n817/tomcatfileread
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHublem0n817/tomcatfileread

tomcatfileread

CVE-2020-1938 (Ghostcat) PoC per lettura/inclusione file AJP di Tomcat con porta python3

Vedi Repository
18h 19m faNon ancora revisionato
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-1938 Tomcat File Read / File Include (Ghostcat) — python3

CVE-2020-1938 (CNVD-2020-10487) Exploit POC per la lettura / inclusione di file tramite il protocollo AJP di Tomcat, conversione in python3.

Autore originale (python2): ydhcui — https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi

Utilizzo

root@kitploit:~
python3 "Tomcat-ROOT路径下文件包含(CVE-2020-1938)-python3.py" -p 8009 -f /test.txt 127.0.0.1

Parametri

ParametroDescrizioneValore predefinito
targetHost / IP di destinazioneObbligatorio
-p, --portPorta AJP8009
-f, --filePercorso del file da leggereWEB-INF/web.xml

Note sulla conversione (python2 → python3)

  • import io, StringIO → io.BytesIO (i dati AJP sono un flusso di byte binari)
  • .encode('base64') → base64.b64encode(...).decode('utf-8')
  • La serializzazione del pacchetto res è stata modificata in concatenazione di byte con b""
  • L'output del corpo della risposta viene decodificato in UTF-8 dopo b"".join(...)

Dettagli della riproduzione: http://www.svenbeast.com/post/fqSI9laE8/

Scarica lo strumento