
CVE-2020-1938 (Ghostcat) Tomcat AJP ファイル読み取り/ファイルインクルード PoC(python3 移植版)
CVE-2020-1938 (CNVD-2020-10487) Tomcat AJP プロトコルファイル読み取り / ファイルインクルード脆弱性エクスプロイト POC の python3 変換版。
オリジナル (python2) 作者: ydhcui — https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi
python3 "Tomcat-ROOTパス配下ファイルインクルード(CVE-2020-1938)-python3.py" -p 8009 -f /test.txt 127.0.0.1
| パラメータ | 説明 | デフォルト値 |
|---|
target | ターゲットホスト / IP | 必須 |
-p, --port | AJP ポート | 8009 |
-f, --file | 読み取るファイルパス | WEB-INF/web.xml |
import io、StringIO → io.BytesIO (AJP データはバイナリバイトストリーム).encode('base64') → base64.b64encode(...).decode('utf-8')res を b"" バイト連結に変更b"".join(...) 後に UTF-8 でデコード