Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
tomcatfileread — CVE-2020-1938 (Ghostcat) Tomcat AJP leitura de arquivo/inclusão de arquivo PoC com porta python3 | Kitploit
Ferramentas/GitHubGitHub/lem0n817/tomcatfileread
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHublem0n817/tomcatfileread

tomcatfileread

CVE-2020-1938 (Ghostcat) Tomcat AJP leitura de arquivo/inclusão de arquivo PoC com porta python3

Ver Repositório
há 18h 19mAinda não revisado
Site

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-1938 Tomcat File Read / File Include (Ghostcat) — python3

CVE-2020-1938 (CNVD-2020-10487) Exploração de leitura / inclusão de arquivos no protocolo AJP do Tomcat — versão convertida para python3 do POC.

Autor do original (python2): ydhcui — https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi

Uso

root@kitploit:~
python3 "Tomcat-ROOT路径下文件包含(CVE-2020-1938)-python3.py" -p 8009 -f /test.txt 127.0.0.1

Parâmetros

ParâmetroDescriçãoValor padrão
targetHost / IP de destinoObrigatório
-p, --portPorta AJP8009
-f, --fileCaminho do arquivo a ser lidoWEB-INF/web.xml

Notas da conversão (python2 → python3)

  • import io, StringIO → io.BytesIO (os dados AJP são um fluxo de bytes binários)
  • .encode('base64') → base64.b64encode(...).decode('utf-8')
  • A serialização do pacote res foi alterada para concatenação de bytes com b""
  • A saída do corpo da resposta b"".join(...) é decodificada como UTF-8

Detalhes da reprodução: http://www.svenbeast.com/post/fqSI9laE8/

Baixar ferramenta