Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-1938-Tomact-file_include-file_read — Tomcat的文件包含及文件读取漏洞利用POC | Kitploit
Ferramentas/GitHubGitHub/sv3nbeast/cve-2020-1938-tomact-file_include-file_read
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubsv3nbeast/cve-2020-1938-tomact-file_include-file_read

CVE-2020-1938-Tomact-file_include-file_read

Tomcat的文件包含及文件读取漏洞利用POC

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
5419há 6 anosRevisado pelo Kitploit

CVE-2020-1938(Tomcat-file_include and file_red)

POC de exploração de vulnerabilidade de inclusão e leitura de arquivos do Tomcat

Leitura de arquivos

  • Usage :python2 "Tomcat-ROOT路径下文件读取(CVE-2020-1938).py" -p 8009 -f /test.txt 127.0.0.1

Inclusão de arquivos

  • Usage :python2 "Tomcat-ROOT路径下文件包含(CVE-2020-1938).py" -p 8009 -f /test.txt 127.0.0.1

Detalhes da reprodução: http://www.svenbeast.com/post/fqSI9laE8/

  • img: RCE

Links de referência:

  • https://twitter.com/jas502n/status/1230531680999395328
  • https://forum.90sec.com/t/topic/801
  • https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi/
Baixar ferramenta