Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-1938_Ghostcat-PoC — Ferramenta de exploit do Apache Tomcat AJP Ghostcat (CVE-2020-1938) para divulgação de arquivos, com varredura de múltiplos alvos, wordlists personalizadas e detecção de pontos de upload | Kitploit
Ferramentas/GitHubGitHub/abrewer251/cve-2020-1938_ghostcat-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubabrewer251/cve-2020-1938_ghostcat-poc

CVE-2020-1938_Ghostcat-PoC

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Ferramenta de exploit do Apache Tomcat AJP Ghostcat (CVE-2020-1938) para divulgação de arquivos, com varredura de múltiplos alvos, wordlists personalizadas e detecção de pontos de upload

Ver Repositório
23há 9 mesesAinda não revisado
Compartilhar

CVE-2020-1938_Ghostcat-PoC - CVE-2020-1938

Uma poderosa ferramenta de exploração em Python para a vulnerabilidade Apache Tomcat AJP Ghostcat (CVE-2020-1938), com funcionalidades avançadas para testes de penetração e pesquisa de segurança.

Python Version License Version

🔍 Visão Geral

A vulnerabilidade Ghostcat (CVE-2020-1938) permite que atacantes leiam arquivos arbitrários de aplicações web implantadas em servidores Apache Tomcat vulneráveis por meio do conector AJP (Apache JServ Protocol). Esta ferramenta automatiza o processo de exploração com suporte para:

  • Varredura de múltiplos alvos com threading
  • Suporte a wordlists personalizadas para enumeração de arquivos
  • Detecção de pontos de upload para identificar possíveis vetores de RCE
  • Geração de payloads JSP para pós-exploração
  • Desempenho otimizado com timeouts e threads configuráveis

🎯 Versões Afetadas

  • Apache Tomcat 9.0.0.M1 até 9.0.0.30
  • Apache Tomcat 8.5.0 até 8.5.50
  • Apache Tomcat 7.0.0 até 7.0.99

📋 Funcionalidades

Funcionalidades Principais

  • ✅ Leitura arbitrária de arquivos via exploração do protocolo AJP
  • ✅ Varredura multi-thread rápida (padrão: 50+ threads)
  • ✅ Wordlist integrada com mais de 25 alvos de alto valor
  • ✅ Suporte a wordlists personalizadas para enumeração abrangente
  • ✅ Salvamento automático de resultados com saída organizada
  • ✅ Acompanhamento de progresso com exibição de ETA e taxa

Funcionalidades Avançadas

  • ✅ Detecção de pontos de upload em aplicações Spring, Struts e JSP
  • ✅ Análise de arquivos de configuração (web.xml, Spring, etc.)
  • ✅ Geração de payloads de webshell JSP
  • ✅ Processamento em lote de múltiplos alvos
  • ✅ Modo de depuração verboso
  • ✅ Tratamento gracioso de interrupção (Ctrl+C)

🚀 Instalação

Requisitos

  • Python 3.6 ou superior
  • Sem dependências externas (usa apenas a biblioteca padrão do Python)

Início Rápido

# Clone the repository
git clone https://github.com/abrewer251/CVE-2020-1938_Ghostcat-PoC.git
cd CVE-2020-1938_Ghostcat-PoC

# Make executable
chmod +x ghostcat.py

# Run
python3 ghostcat.py -h
Baixar ferramenta