Этот инструмент использует уязвимость LFI внутри Apache Tomcat под названием CVE-2020-1938 не только для просмотра конфиденциальных файлов, но и для запуска вредоносных JSP-нагрузок.
Его можно скачать здесь (вам нужно будет запустить его из командной строки)