Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Ghostcat-Tomcat-AJP-Exploit-Py3 — Uno script di exploit completamente rifattorizzato e compatibile con Python 3 per Tomcat Ghostcat (CVE-2020-1938 / CNVD-2020-10487) AJP Local File Inclusion | Kitploit
Strumenti/GitHubGitHub/si1ence90/ghostcat-tomcat-ajp-exploit-py3
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubsi1ence90/ghostcat-tomcat-ajp-exploit-py3

Ghostcat-Tomcat-AJP-Exploit-Py3

Uno script di exploit completamente rifattorizzato e compatibile con Python 3 per Tomcat Ghostcat (CVE-2020-1938 / CNVD-2020-10487) AJP Local File Inclusion

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3 mesi faNon ancora revisionato

Strumento di rilevamento della vulnerabilità Tomcat Ghostcat (CVE-2020-1938 / CNVD-2020-10487)

Introduzione

Questo progetto fornisce uno script Python per verificare la vulnerabilità di inclusione locale di file nel protocollo AJP di Apache Tomcat (comunemente nota come Ghostcat, CVE-2020-1938 / CNVD-2020-10487).

Questo script è stato completamente riprogettato e corretto rispetto alla versione Python 2 originale, è completamente compatibile con Python 3, risolve i problemi di compatibilità con StringIO, la codifica base64 e la concatenazione di dati binari e stringhe, migliorando la stabilità sui sistemi operativi moderni.

Principio della vulnerabilità

Quando Apache Tomcat gestisce il protocollo AJP (Apache JServ Protocol), la porta 8009 è aperta per impostazione predefinita e non vengono effettuati controlli di sicurezza rigorosi sugli attributi delle richieste in arrivo. Un attaccante può costruire richieste AJP dannose per iniettare attributi come javax.servlet.include.request_uri, javax.servlet.include.path_info e javax.servlet.include.servlet_path:

  1. Lettura arbitraria di file (LFI): inganna il DefaultServlet di Tomcat per leggere qualsiasi file nella directory dell'applicazione web (ad esempio WEB-INF/web.xml, file di configurazione, ecc.).
  2. Esecuzione remota di codice (RCE): se il server di destinazione ha una vulnerabilità di upload di file, l'attaccante può prima caricare un file normale (ad esempio txt, png) contenente codice JSP dannoso, quindi sfruttare questa vulnerabilità AJP per forzare JspServlet a interpretare e compilare quel file come JSP, realizzando così l'esecuzione remota di comandi.

Nota: questa vulnerabilità supporta solo l'inclusione locale di file (LFI), non l'inclusione remota diretta (RFI).

Requisiti di sistema

  • Python 3.6+
  • Utilizza solo la libreria standard di Python, nessuna dipendenza di terze parti necessaria.

Utilizzo

Sintassi della riga di comando:

root@kitploit:~
python CNVD-2020-10487-Tomcat-Ajp-lfi.py <IP_destinazione> [-p porta_destinazione] [-f percorso_file_destinazione]

Parametri:

  • target (obbligatorio): indirizzo IP o nome di dominio del server di destinazione.
  • -p, --port (opzionale): porta AJP, predefinita 8009.
  • -f, --file (opzionale): percorso relativo del file di destinazione da leggere, predefinito WEB-INF/web.xml.

Esempi di utilizzo:

  1. Rilevamento di base (legge il file web.xml predefinito):

    root@kitploit:~
    python CNVD-2020-10487-Tomcat-Ajp-lfi.py 127.0.0.1
    
  2. Porta e file specificati (legge un file di configurazione personalizzato):

    root@kitploit:~
    python CNVD-2020-10487-Tomcat-Ajp-lfi.py 192.168.1.100 -p 8009 -f WEB-INF/classes/application.properties
    

Correzione e difesa

Se il tuo sistema è affetto da questa vulnerabilità, si consiglia di adottare immediatamente le seguenti misure di protezione:

  1. Aggiornare Tomcat: aggiornare alle versioni di sicurezza rilasciate ufficialmente (9.0.31, 8.5.51, 7.0.100 o successive).
  2. Disabilitare il servizio AJP: se l'ambiente di business non necessita di comunicazione tramite proxy inverso utilizzando il protocollo AJP, si consiglia di commentare o eliminare la configurazione <Connector port="8009" protocol="AJP/1.3" ... /> in conf/server.xml.
  3. Rafforzare l'autenticazione AJP: se il servizio AJP deve essere attivo, aggiungere l'attributo requiredSecret (o secret nelle versioni Tomcat 8.5.51/9.0.31 e successive) al connettore AJP per imporre l'autenticazione.

Disclaimer

Questo script è destinato esclusivamente a ricerca sulla sicurezza informatica, formazione e audit di conformità interni all'azienda. Non utilizzare questo script per sondaggi o attacchi illegali contro obiettivi non autorizzati. L'utente deve rispettare le leggi e i regolamenti locali durante l'utilizzo. L'utente si assume qualsiasi conseguenza derivante da un uso improprio o illegale.

Scarica lo strumento