Sploitus

Exploit for CVE-2020-1938-Tomcat-AJP-Ghostcat--Analysis

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN21 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SANGROK-JEON-CVE-2020-1938-TOMCAT-AJP-GHOSTCAT--ANALYSIS
# CVE-2020-1938 Tomcat AJP Ghostcat Analysis

Π­Ρ‚ΠΎΡ‚ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ содСрТит аналитичСский ΠΎΡ‚Ρ‡Ρ‘Ρ‚ Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ Markdown ΠΏΠΎ `CVE-2020-1938 (Ghostcat)` ΠΈ изобраТСния, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ Π² ΠΎΡ‚Ρ‡Ρ‘Ρ‚Π΅.

## Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠΈΠΌΠΎΠ΅

  * ΠžΡ‚Ρ‡Ρ‘Ρ‚: `docs/report/CVE-2020-1938-Analysis-Report.md`
  * Π˜Π·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΡ: `docs/images`



## ΠžΠ±Π»Π°ΡΡ‚ΡŒ ΠΎΡ‚Ρ‡Ρ‘Ρ‚Π°

ΠžΡ‚Ρ‡Ρ‘Ρ‚ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Π½ Π²ΠΎΠΊΡ€ΡƒΠ³:

  * Описания уязвимости
  * БцСнария Π°Ρ‚Π°ΠΊΠΈ с использованиСм PoC
  * Анализа ΠΏΠ΅Ρ€Π²ΠΎΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹ Π½Π° основС исходного ΠΊΠΎΠ΄Π° Tomcat
  * Условий срабатывания для чтСния Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ выполнСния JSP
  * БравнСния исправлСний ΠΌΠ΅ΠΆΠ΄Ρƒ Tomcat `9.0.30` ΠΈ `9.0.31`