
Apache Tomcat AJP Ghostcat (CVE-2020-1938) 익스플로잇 도구로, 다중 대상 스캐닝, 사용자 정의 워드리스트 및 업로드 지점 탐지 기능을 갖춘 파일 노출 공격 도구입니다.
Apache Tomcat AJP Ghostcat 취약점(CVE-2020-1938)을 위한 강력한 Python 익스플로잇 도구로, 침투 테스트 및 보안 연구를 위한 고급 기능을 제공합니다.
Ghostcat 취약점(CVE-2020-1938)은 공격자가 AJP(Apache JServ Protocol) 커넥터를 통해 취약한 Apache Tomcat 서버에 배포된 웹 애플리케이션에서 임의의 파일을 읽을 수 있게 합니다. 이 도구는 다음을 지원하여 익스플로잇 과정을 자동화합니다:
# 저장소 클론
git clone https://github.com/abrewer251/CVE-2020-1938_Ghostcat-PoC.git
cd CVE-2020-1938_Ghostcat-PoC
# 실행 권한 부여
chmod +x ghostcat.py
# 실행
python3 ghostcat.py -h