
Detección por lotes de CVE-2020-9484 mediante ceye
La herramienta se utiliza únicamente para investigación de seguridad y auditorías internas. Está prohibido usar la herramienta para lanzar ataques ilegales; el usuario es responsable de las consecuencias.
La herramienta se utiliza únicamente para investigación de seguridad y auditorías internas. Está prohibido usar la herramienta para lanzar ataques ilegales; el usuario es responsable de las consecuencias.
La herramienta se utiliza únicamente para investigación de seguridad y auditorías internas. Está prohibido usar la herramienta para lanzar ataques ilegales; el usuario es responsable de las consecuencias.
El script se basa en https://github.com/threedr3am/tomcat-cluster-session-sync-exp, utiliza multiproceso para invocar tomcat-cluster-session-sync-exp-1.0-SNAPSHOT-jar-with-dependencies.jar y emplea ceye.io para demostrar si la vulnerabilidad existe realmente.
Nota: el script aún no ha sido probado, ¡puede que no funcione!
IP<空格>PORT, consulte ips.txt;pool = ProcessPoolExecutor(10), el valor predeterminado es 10 procesos.