Эксплойт-инструмент для уязвимости LFI Apache Tomcat CVE-2020-1938, позволяющий читать конфиденциальные файлы и выполнять удалённые полезные нагрузки JSP через AJP-коннектор.
Этот инструмент использует уязвимость LFI внутри Apache Tomcat под названием CVE-2020-1938 не только для просмотра конфиденциальных файлов, но и для запуска вредоносных JSP-нагрузок.
Его можно скачать здесь (вам нужно будет запустить его из командной строки)