
CVE-2020-9484 mit ceye massenhaft erkennen
Das Tool dient ausschließlich der Sicherheitsforschung und internen Selbstprüfung. Die Verwendung des Tools für illegale Angriffe ist untersagt. Für daraus resultierende Konsequenzen ist der Nutzer verantwortlich.
Das Tool dient ausschließlich der Sicherheitsforschung und internen Selbstprüfung. Die Verwendung des Tools für illegale Angriffe ist untersagt. Für daraus resultierende Konsequenzen ist der Nutzer verantwortlich.
Das Tool dient ausschließlich der Sicherheitsforschung und internen Selbstprüfung. Die Verwendung des Tools für illegale Angriffe ist untersagt. Für daraus resultierende Konsequenzen ist der Nutzer verantwortlich.
Das Skript basiert auf https://github.com/threedr3am/tomcat-cluster-session-sync-exp, ruft tomcat-cluster-session-sync-exp-1.0-SNAPSHOT-jar-with-dependencies.jar über mehrere Prozesse auf und nutzt ceeye.io, um nachzuweisen, ob die Schwachstelle tatsächlich existiert.
Hinweis: Das Skript wurde noch nicht getestet und funktioniert möglicherweise nicht!
IP<Leerzeichen>PORT, siehe ips.txt;pool = ProcessPoolExecutor(10); standardmäßig sind es 10 Prozesse;