
Ambiente de reprodução e script de exploit para CVE-2020-1938 (Apache Tomcat Ghostcat) com execução automatizada de ataque e instruções de configuração.
Script de exploração: https://laolisafe.com/thread-612-1-1.html
Ambiente:
apache-tomcat-8.5.32
java
powershell
ambiente do exploit - python
Iniciar tomcat
sh ./startup.sh
Exploração
