Sploitus

Exploit for CVE-2020-1938

kitploit · 2026-09-05

Exploit Code

MARKDOWN10 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FAIRYMING-CVE-2020-1938
# CVE-2020-1938-tomcat-скачивание-файлов+включение-файлов

Уязвимость чтения файлов по протоколу Tomcat-Ajp】

Источник оригинального PoC: https://github.com/nibiwodong/CNVD-2020-10487-Tomcat-ajp-POC/blob/master/poc.py

После модификации можно включать файлы, а при определённых условиях — выполнять команды

![image](https://raw.githubusercontent.com/fairyming/CVE-2020-1938/master/image-20200221163800109.png)