
CVE-2020-1938 (Ghostcat) Tomcat AJP leitura de arquivo/inclusão de arquivo PoC com porta python3
CVE-2020-1938 (CNVD-2020-10487) Exploração de leitura / inclusão de arquivos no protocolo AJP do Tomcat — versão convertida para python3 do POC.
Autor do original (python2): ydhcui — https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi
python3 "Tomcat-ROOT路径下文件包含(CVE-2020-1938)-python3.py" -p 8009 -f /test.txt 127.0.0.1
| Parâmetro | Descrição | Valor padrão |
|---|
target | Host / IP de destino | Obrigatório |
-p, --port | Porta AJP | 8009 |
-f, --file | Caminho do arquivo a ser lido | WEB-INF/web.xml |
import io, StringIO → io.BytesIO (os dados AJP são um fluxo de bytes binários).encode('base64') → base64.b64encode(...).decode('utf-8')res foi alterada para concatenação de bytes com b""b"".join(...) é decodificada como UTF-8Detalhes da reprodução: http://www.svenbeast.com/post/fqSI9laE8/