Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-1938_Ghostcat-PoC — Apache Tomcat AJP Ghostcat (CVE-2020-1938) — инструмент эксплуатации для раскрытия файлов с возможностью сканирования множества целей, использования собственных списков слов и обнаружения точек загрузки | Kitploit
Инструменты/GitHubGitHub/abrewer251/cve-2020-1938_ghostcat-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubabrewer251/cve-2020-1938_ghostcat-poc

CVE-2020-1938_Ghostcat-PoC

Apache Tomcat AJP Ghostcat (CVE-2020-1938) — инструмент эксплуатации для раскрытия файлов с возможностью сканирования множества целей, использования собственных списков слов и обнаружения точек загрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
8 месяцев назадЕщё не проверено

CVE-2020-1938_Ghostcat-PoC - CVE-2020-1938

Мощный инструмент эксплуатации на Python для уязвимости Apache Tomcat AJP Ghostcat (CVE-2020-1938) с расширенными функциями для тестирования на проникновение и исследований в области безопасности.

Python Version License Version

🔍 Обзор

Уязвимость Ghostcat (CVE-2020-1938) позволяет злоумышленникам читать произвольные файлы из веб-приложений, развернутых на уязвимых серверах Apache Tomcat, через коннектор AJP (Apache JServ Protocol). Этот инструмент автоматизирует процесс эксплуатации с поддержкой:

  • Многоцелевое сканирование с многопоточностью
  • Поддержка пользовательских списков слов для перебора файлов
  • Обнаружение точек загрузки для выявления потенциальных векторов RCE
  • Генерация полезной нагрузки JSP для пост-эксплуатации
  • Оптимизированная производительность с настраиваемыми тайм-аутами и потоками

🎯 Затронутые версии

  • Apache Tomcat 9.0.0.M1 – 9.0.0.30
  • Apache Tomcat 8.5.0 – 8.5.50
  • Apache Tomcat 7.0.0 – 7.0.99

📋 Возможности

Основные функции

  • ✅ Чтение произвольных файлов через эксплуатацию протокола AJP
  • ✅ Быстрое многопоточное сканирование (50+ потоков по умолчанию)
  • ✅ Встроенный список слов с 25+ высокоценными целями
  • ✅ Поддержка пользовательских списков слов для полного перебора
  • ✅ Автоматическое сохранение результатов с организованным выводом
  • ✅ Отслеживание прогресса с отображением ETA и скорости

Расширенные возможности

  • ✅ Обнаружение точек загрузки в приложениях Spring, Struts и JSP
  • ✅ Разбор файлов конфигурации (web.xml, Spring и т.д.)
  • ✅ Генерация полезной нагрузки веб-шелла JSP
  • ✅ Пакетная обработка нескольких целей
  • ✅ Подробный режим отладки
  • ✅ Корректная обработка прерываний (Ctrl+C)

🚀 Установка

Требования

  • Python 3.6 или выше
  • Нет внешних зависимостей (используется только стандартная библиотека Python)

Быстрый старт

root@kitploit:~
# Clone the repository
git clone https://github.com/abrewer251/CVE-2020-1938_Ghostcat-PoC.git
cd CVE-2020-1938_Ghostcat-PoC

# Make executable
chmod +x ghostcat.py

# Run
python3 ghostcat.py -h
Скачать инструмент