
Apache Tomcat AJP Ghostcat (CVE-2020-1938) — инструмент эксплуатации для раскрытия файлов с возможностью сканирования множества целей, использования собственных списков слов и обнаружения точек загрузки
Мощный инструмент эксплуатации на Python для уязвимости Apache Tomcat AJP Ghostcat (CVE-2020-1938) с расширенными функциями для тестирования на проникновение и исследований в области безопасности.
Уязвимость Ghostcat (CVE-2020-1938) позволяет злоумышленникам читать произвольные файлы из веб-приложений, развернутых на уязвимых серверах Apache Tomcat, через коннектор AJP (Apache JServ Protocol). Этот инструмент автоматизирует процесс эксплуатации с поддержкой:
# Clone the repository
git clone https://github.com/abrewer251/CVE-2020-1938_Ghostcat-PoC.git
cd CVE-2020-1938_Ghostcat-PoC
# Make executable
chmod +x ghostcat.py
# Run
python3 ghostcat.py -h