CVE-2020-1938_Ghostcat-PoC - CVE-2020-1938
Мощный инструмент эксплуатации на Python для уязвимости Apache Tomcat AJP Ghostcat (CVE-2020-1938) с расширенными функциями для тестирования на проникновение и исследований в области безопасности.

🔍 Обзор
Уязвимость Ghostcat (CVE-2020-1938) позволяет злоумышленникам читать произвольные файлы из веб-приложений, развернутых на уязвимых серверах Apache Tomcat, через коннектор AJP (Apache JServ Protocol). Этот инструмент автоматизирует процесс эксплуатации с поддержкой:
- Многоцелевое сканирование с многопоточностью
- Поддержка пользовательских списков слов для перебора файлов
- Обнаружение точек загрузки для выявления потенциальных векторов RCE
- Генерация полезной нагрузки JSP для пост-эксплуатации
- Оптимизированная производительность с настраиваемыми тайм-аутами и потоками
🎯 Затронутые версии
- Apache Tomcat 9.0.0.M1 – 9.0.0.30
- Apache Tomcat 8.5.0 – 8.5.50
- Apache Tomcat 7.0.0 – 7.0.99
📋 Возможности
Основные функции
- ✅ Чтение произвольных файлов через эксплуатацию протокола AJP
- ✅ Быстрое многопоточное сканирование (50+ потоков по умолчанию)
- ✅ Встроенный список слов с 25+ высокоценными целями
- ✅ Поддержка пользовательских списков слов для полного перебора
- ✅ Автоматическое сохранение результатов с организованным выводом
- ✅ Отслеживание прогресса с отображением ETA и скорости
Расширенные возможности
- ✅ Обнаружение точек загрузки в приложениях Spring, Struts и JSP
- ✅ Разбор файлов конфигурации (web.xml, Spring и т.д.)
- ✅ Генерация полезной нагрузки веб-шелла JSP
- ✅ Пакетная обработка нескольких целей
- ✅ Подробный режим отладки
- ✅ Корректная обработка прерываний (Ctrl+C)
🚀 Установка
Требования
- Python 3.6 или выше
- Нет внешних зависимостей (используется только стандартная библиотека Python)
Быстрый старт
# Clone the repository
git clone https://github.com/abrewer251/CVE-2020-1938_Ghostcat-PoC.git
cd CVE-2020-1938_Ghostcat-PoC
# Make executable
chmod +x ghostcat.py
# Run
python3 ghostcat.py -h