Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-1938-Tomact-file_include-file_read — POC эксплуатации уязвимостей включения и чтения файлов в Tomcat | Kitploit
Инструменты/GitHubGitHub/sv3nbeast/cve-2020-1938-tomact-file_include-file_read
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubsv3nbeast/cve-2020-1938-tomact-file_include-file_read

CVE-2020-1938-Tomact-file_include-file_read

POC эксплуатации уязвимостей включения и чтения файлов в Tomcat

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
54196 лет назадПроверено Kitploit

CVE-2020-1938(Tomcat-file_include and file_red)

POC эксплуатации уязвимостей включения и чтения файлов Tomcat

Чтение файлов

  • Usage :python2 "Tomcat-ROOT路径下文件读取(CVE-2020-1938).py" -p 8009 -f /test.txt 127.0.0.1

Включение файлов

  • Usage :python2 "Tomcat-ROOT路径下文件包含(CVE-2020-1938).py" -p 8009 -f /test.txt 127.0.0.1

Детали воспроизведения: http://www.svenbeast.com/post/fqSI9laE8/

  • img: RCE

Ссылки:

  • https://twitter.com/jas502n/status/1230531680999395328
  • https://forum.90sec.com/t/topic/801
  • https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi/
Скачать инструмент