Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/lem0n817/tomcatfileread
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHublem0n817/tomcatfileread

tomcatfileread

CVE-2020-1938 (Ghostcat) Tomcat AJP ファイル読み取り/ファイルインクルード PoC(python3 移植版)

リポジトリを見る
18時間19分前未レビュー
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-1938 Tomcat ファイル読み取り / ファイルインクルード (Ghostcat) — python3

CVE-2020-1938 (CNVD-2020-10487) Tomcat AJP プロトコルファイル読み取り / ファイルインクルード脆弱性エクスプロイト POC の python3 変換版。

オリジナル (python2) 作者: ydhcui — https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi

使用方法

root@kitploit:~
python3 "Tomcat-ROOTパス配下ファイルインクルード(CVE-2020-1938)-python3.py" -p 8009 -f /test.txt 127.0.0.1

パラメータ

パラメータ説明デフォルト値
targetターゲットホスト / IP必須
-p, --portAJP ポート8009
-f, --file読み取るファイルパスWEB-INF/web.xml

変換の説明 (python2 → python3)

  • import io、StringIO → io.BytesIO (AJP データはバイナリバイトストリーム)
  • .encode('base64') → base64.b64encode(...).decode('utf-8')
  • パケットシリアライズ res を b"" バイト連結に変更
  • レスポンスボディ出力 b"".join(...) 後に UTF-8 でデコード

再現の詳細: http://www.svenbeast.com/post/fqSI9laE8/

ツールをダウンロード