
CVE-2020-1938 (Ghostcat) の PoC エクスプロイト。Apache Tomcat AJP コネクタのファイル読み取り脆弱性を標的としています。WEB-INF/web.xml の開示をテストするための Docker セットアップと Python スクリプトを含みます。
このCVE-2020-1938は、https://github.com/Hancheng-Lei/Hacking-Vulnerability-CVE-2020-1938-Ghostcat.git のPoCのエラーを修正し、Apache Tomcat/8.0.43バージョンでの動作を確認しました。

