
استغلال لثغرة Apache Tomcat WebSocket CVE-2020-13935، مما يسمح باختبار نقاط نهاية WebSocket بحثًا عن ثغرة رفض الخدمة.
في المقالة المقابلة يتم شرح تحليل واستغلال الثغرة بالتفصيل.
قم باستنساخ المستودع، ثم قم ببناء الملف الثنائي tcdos. قم بتشغيل البرنامج كما يلي لاختبار
ما إذا كانت نقطة نهاية WebSocket معينة ضعيفة:
$ git clone https://github.com/RedTeamPentesting/CVE-2020-13935
$ cd CVE-2020-13935
$ go build
$ ./tcdos [WebSocket endpoint]