Sploitus

Exploit for CVE-2020-1938-Tomact-file_include-file_read

kitploit · 2026-08-26

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SV3NBEAST-CVE-2020-1938-TOMACT-FILE_INCLUDE-FILE_READ
#### CVE-2020-1938(Tomcat-file_include and file_red)

Tomcat के फ़ाइल इन्क्लूड और फ़ाइल पढ़ने की कमज़ोरी का शोषण POC

### फ़ाइल पढ़ना

  * Usage :python2 "Tomcat-ROOT路径下文件读取(CVE-2020-1938).py" -p 8009 -f /test.txt 127.0.0.1



### फ़ाइल शामिल करना

  * Usage :python2 "Tomcat-ROOT路径下文件包含(CVE-2020-1938).py" -p 8009 -f /test.txt 127.0.0.1



पुनरुत्पादन विवरण: http://www.svenbeast.com/post/fqSI9laE8/

  * img: ![RCE](https://assets.kitploit.com/production/public/readmes/33062/937cc7041a31bf5fb8b07d2369437eb3ad4c0e6f4517fa54d1735b2f355ad307.png)



संदर्भ लिंक:

  * https://twitter.com/jas502n/status/1230531680999395328
  * https://forum.90sec.com/t/topic/801
  * https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi/