Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ghostcat-Tomcat-AJP-Exploit-Py3 — Um script de exploit totalmente refatorado e compatível com Python 3 para Tomcat Ghostcat (CVE-2020-1938 / CNVD-2020-10487) AJP Local File Inclusion | Kitploit
Ferramentas/GitHubGitHub/si1ence90/ghostcat-tomcat-ajp-exploit-py3
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubsi1ence90/ghostcat-tomcat-ajp-exploit-py3

Ghostcat-Tomcat-AJP-Exploit-Py3

Um script de exploit totalmente refatorado e compatível com Python 3 para Tomcat Ghostcat (CVE-2020-1938 / CNVD-2020-10487) AJP Local File Inclusion

Ver Repositório
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Tomcat Ghostcat (CVE-2020-1938 / CNVD-2020-10487) 漏洞检测工具

Introdução

Este projeto fornece um script de verificação em Python para validar a vulnerabilidade de inclusão local de arquivos no protocolo AJP do Apache Tomcat (conhecida como Ghostcat, CVE-2020-1938 / CNVD-2020-10487).

Este script foi totalmente reestruturado e corrigido a partir da versão original em Python 2 que circulava, sendo totalmente compatível com Python 3. Foram corrigidos problemas de compatibilidade relacionados a StringIO, codificação base64 e à concatenação de dados binários com strings, aumentando a estabilidade em sistemas operacionais modernos.

Princípio da vulnerabilidade

Ao processar o protocolo AJP (Apache JServ Protocol), o Apache Tomcat habilita a porta 8009 por padrão e não realiza uma validação de segurança rigorosa dos atributos de requisição recebidos. Um atacante pode, ao construir uma requisição AJP maliciosa, injetar atributos como javax.servlet.include.request_uri, javax.servlet.include.path_info e javax.servlet.include.servlet_path:

  1. Leitura arbitrária de arquivos (LFI): engana o DefaultServlet do Tomcat para ler qualquer arquivo dentro do diretório da aplicação web (como WEB-INF/web.xml, arquivos de configuração, etc.).
  2. Execução remota de código (RCE): se o servidor alvo tiver uma vulnerabilidade de upload de arquivos, o atacante pode primeiro enviar um arquivo comum contendo código JSP malicioso (como txt, png, etc.) e, em seguida, usar essa vulnerabilidade AJP para forçar o JspServlet a interpretar e compilar o arquivo como JSP, conseguindo assim a execução remota de comandos.

Nota: essa vulnerabilidade suporta apenas a inclusão local de arquivos (LFI), não suporta inclusão remota de arquivos (RFI) direta.

Requisitos de ambiente

  • Python 3.6+
  • Utiliza apenas a biblioteca padrão do Python, sem necessidade de instalar dependências de terceiros.

Como usar

Sintaxe da linha de comando:

root@kitploit:~
python CNVD-2020-10487-Tomcat-Ajp-lfi.py <目标IP> [-p 目标端口] [-f 目标文件路径]

Descrição dos parâmetros:

  • target (obrigatório): endereço IP ou domínio do host de destino.
  • -p, --port (opcional): porta AJP, o padrão é 8009.
  • -f, --file (opcional): caminho relativo do arquivo de destino que se deseja ler, o padrão é WEB-INF/web.xml.

Exemplos de uso:

  1. Detecção básica (lê o web.xml padrão):

    root@kitploit:~
    python CNVD-2020-10487-Tomcat-Ajp-lfi.py 127.0.0.1
    
  2. Especificando porta e arquivo (lê um arquivo de configuração personalizado):

    root@kitploit:~
    python CNVD-2020-10487-Tomcat-Ajp-lfi.py 192.168.1.100 -p 8009 -f WEB-INF/classes/application.properties
    

Correção e defesa

Se o seu sistema for afetado por essa vulnerabilidade, recomenda-se tomar imediatamente as seguintes medidas de proteção:

  1. Atualize o Tomcat: atualize para as versões de segurança divulgadas oficialmente (9.0.31, 8.5.51, 7.0.100 ou superiores).
  2. Desative o serviço AJP: se o ambiente de negócios não precisar de comunicação com cluster via proxy reverso pelo protocolo AJP, recomenda-se comentar ou remover diretamente a configuração <Connector port="8009" protocol="AJP/1.3" ... /> em conf/server.xml.
  3. Reforce a autenticação AJP: se for necessário manter o serviço AJP ativo, adicione o atributo requiredSecret ao Connector AJP (nas versões 8.5.51/9.0.31 e posteriores do Tomcat, use secret) para forçar a autenticação.

Aviso legal

Este script destina-se exclusivamente a pesquisa em segurança cibernética, educação e auditorias de segurança internas em conformidade com as políticas corporativas. Não use este script para sondagens ou ataques ilegais contra alvos não autorizados. Ao utilizá-lo, o usuário deve cumprir as leis e regulamentos locais. Quaisquer consequências resultantes do uso inadequado ou ilegal são de inteira responsabilidade do usuário.

Baixar ferramenta