Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/abrewer251/cve-2020-1938_ghostcat-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubabrewer251/cve-2020-1938_ghostcat-poc

CVE-2020-1938_Ghostcat-PoC

Apache Tomcat AJP Ghostcat (CVE-2020-1938) 익스플로잇 도구로, 다중 대상 스캐닝, 사용자 정의 워드리스트 및 업로드 지점 탐지 기능을 갖춘 파일 노출 공격 도구입니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
139개월 전아직 검토되지 않음

CVE-2020-1938_Ghostcat-PoC - CVE-2020-1938

Apache Tomcat AJP Ghostcat 취약점(CVE-2020-1938)을 위한 강력한 Python 익스플로잇 도구로, 침투 테스트 및 보안 연구를 위한 고급 기능을 제공합니다.

Python Version License Version

🔍 개요

Ghostcat 취약점(CVE-2020-1938)은 공격자가 AJP(Apache JServ Protocol) 커넥터를 통해 취약한 Apache Tomcat 서버에 배포된 웹 애플리케이션에서 임의의 파일을 읽을 수 있게 합니다. 이 도구는 다음을 지원하여 익스플로잇 과정을 자동화합니다:

  • 멀티 타겟 스캐닝 - 스레딩 지원
  • 맞춤형 워드리스트 - 파일 열거 지원
  • 업로드 포인트 탐지 - 잠재적 RCE 벡터 식별
  • JSP 페이로드 생성 - 포스트 익스플로잇
  • 최적화된 성능 - 구성 가능한 타임아웃 및 스레드

🎯 영향을 받는 버전

  • Apache Tomcat 9.0.0.M1 ~ 9.0.0.30
  • Apache Tomcat 8.5.0 ~ 8.5.50
  • Apache Tomcat 7.0.0 ~ 7.0.99

📋 기능

핵심 기능

  • ✅ AJP 프로토콜 익스플로잇을 통한 임의 파일 읽기
  • ✅ 빠른 멀티스레드 스캐닝 (기본 50개 이상의 스레드)
  • ✅ 25개 이상의 고가치 타겟을 포함한 내장 워드리스트
  • ✅ 포괄적인 열거를 위한 맞춤형 워드리스트 지원
  • ✅ 정리된 출력으로 결과 자동 저장
  • ✅ ETA 및 속도 표시를 통한 진행 상황 추적

고급 기능

  • ✅ Spring, Struts 및 JSP 애플리케이션의 업로드 포인트 탐지
  • ✅ 설정 파일 파싱 (web.xml, Spring 등)
  • ✅ JSP 웹쉘 페이로드 생성
  • ✅ 멀티 타겟 배치 처리
  • ✅ 상세 디버깅 모드
  • ✅ 우아한 인터럽트 처리 (Ctrl+C)

🚀 설치

요구 사항

  • Python 3.6 이상
  • 외부 종속성 없음 (Python 표준 라이브러리만 사용)

빠른 시작

root@kitploit:~
# 저장소 클론
git clone https://github.com/abrewer251/CVE-2020-1938_Ghostcat-PoC.git
cd CVE-2020-1938_Ghostcat-PoC

# 실행 권한 부여
chmod +x ghostcat.py

# 실행
python3 ghostcat.py -h
도구 다운로드