
Exploit pour vulnérabilité WebSocket dans Apache Tomcat
Dans le billet de blog correspondant, l'analyse et l'exploitation de la vulnérabilité sont expliquées en détail.
Clonez le dépôt, puis compilez le binaire tcdos. Exécutez le programme comme suit pour tester si un point de terminaison WebSocket particulier est vulnérable :
$ git clone https://github.com/RedTeamPentesting/CVE-2020-13935
$ cd CVE-2020-13935
$ go build
$ ./tcdos [WebSocket endpoint]