Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
ghostcat — Ferramenta de exploração para a vulnerabilidade Apache Tomcat CVE-2020-1938 LFI, permitindo leitura de arquivos sensíveis e execução remota de payloads JSP via conector AJP. | Kitploit
Ferramenta de exploração para a vulnerabilidade Apache Tomcat CVE-2020-1938 LFI, permitindo leitura de arquivos sensíveis e execução remota de payloads JSP via conector AJP.
Esta ferramenta explora uma vulnerabilidade LFI no Apache Tomcat chamada CVE-2020-1938 para não apenas visualizar arquivos sensíveis, mas também executar payloads JSP maliciosos.
Pode ser baixada aqui (você precisará executá-la pela linha de comando)