CVE-2020-1938_Ghostcat-PoC - CVE-2020-1938
Uma poderosa ferramenta de exploração em Python para a vulnerabilidade Apache Tomcat AJP Ghostcat (CVE-2020-1938), com funcionalidades avançadas para testes de penetração e pesquisa de segurança.

🔍 Visão Geral
A vulnerabilidade Ghostcat (CVE-2020-1938) permite que atacantes leiam arquivos arbitrários de aplicações web implantadas em servidores Apache Tomcat vulneráveis por meio do conector AJP (Apache JServ Protocol). Esta ferramenta automatiza o processo de exploração com suporte para:
- Varredura de múltiplos alvos com threading
- Suporte a wordlists personalizadas para enumeração de arquivos
- Detecção de pontos de upload para identificar possíveis vetores de RCE
- Geração de payloads JSP para pós-exploração
- Desempenho otimizado com timeouts e threads configuráveis
🎯 Versões Afetadas
- Apache Tomcat 9.0.0.M1 até 9.0.0.30
- Apache Tomcat 8.5.0 até 8.5.50
- Apache Tomcat 7.0.0 até 7.0.99
📋 Funcionalidades
Funcionalidades Principais
- ✅ Leitura arbitrária de arquivos via exploração do protocolo AJP
- ✅ Varredura multi-thread rápida (padrão: 50+ threads)
- ✅ Wordlist integrada com mais de 25 alvos de alto valor
- ✅ Suporte a wordlists personalizadas para enumeração abrangente
- ✅ Salvamento automático de resultados com saída organizada
- ✅ Acompanhamento de progresso com exibição de ETA e taxa
Funcionalidades Avançadas
- ✅ Detecção de pontos de upload em aplicações Spring, Struts e JSP
- ✅ Análise de arquivos de configuração (web.xml, Spring, etc.)
- ✅ Geração de payloads de webshell JSP
- ✅ Processamento em lote de múltiplos alvos
- ✅ Modo de depuração verboso
- ✅ Tratamento gracioso de interrupção (Ctrl+C)
🚀 Instalação
Requisitos
- Python 3.6 ou superior
- Sem dependências externas (usa apenas a biblioteca padrão do Python)
Início Rápido
# Clone the repository
git clone https://github.com/abrewer251/CVE-2020-1938_Ghostcat-PoC.git
cd CVE-2020-1938_Ghostcat-PoC
# Make executable
chmod +x ghostcat.py
# Run
python3 ghostcat.py -h