
Exploit para vulnerabilidad WebSocket en Apache Tomcat
En la entrada del blog correspondiente se explica en detalle el análisis y la explotación de la vulnerabilidad.
Clona el repositorio y, a continuación, compila el binario tcdos. Ejecuta el programa de la siguiente manera para comprobar
si un endpoint de WebSocket determinado es vulnerable:
$ git clone https://github.com/RedTeamPentesting/CVE-2020-13935
$ cd CVE-2020-13935
$ go build
$ ./tcdos [WebSocket endpoint]