Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
tomcatfileread — CVE-2020-1938 (Ghostcat) Tomcat AJP чтение файла/включение файла PoC с портом на python3 | Kitploit
Инструменты/GitHubGitHub/lem0n817/tomcatfileread
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHublem0n817/tomcatfileread

tomcatfileread

CVE-2020-1938 (Ghostcat) Tomcat AJP чтение файла/включение файла PoC с портом на python3

Репозиторий
18 ч 19 мин назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-1938 Tomcat File Read / File Include (Ghostcat) — python3

CVE-2020-1938 (CNVD-2020-10487) Tomcat AJP 协议文件读取 / 文件包含漏洞利用 POC 的 python3 转换版。

原版(python2)作者: ydhcui — https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi

用法

root@kitploit:~
python3 "Tomcat-ROOT路径下文件包含(CVE-2020-1938)-python3.py" -p 8009 -f /test.txt 127.0.0.1

参数

参数说明默认值
target目标主机 / IP必填
-p, --portAJP 端口8009
-f, --file读取的文件路径WEB-INF/web.xml

转换说明(python2 → python3)

  • import io,StringIO → io.BytesIO(AJP 数据是二进制字节流)
  • .encode('base64') → base64.b64encode(...).decode('utf-8')
  • 包序列化 res 改为 b"" 字节拼接
  • 响应体输出 b"".join(...) 后按 UTF-8 解码

复现详情: http://www.svenbeast.com/post/fqSI9laE8/

Скачать инструмент