
利用ceye批量检测CVE-2020-9484
L'outil est destiné uniquement à la recherche en sécurité et aux audits internes. L'utilisation de l'outil pour lancer des attaques illégales est interdite. L'utilisateur assume les conséquences de tout acte illégal.
L'outil est destiné uniquement à la recherche en sécurité et aux audits internes. L'utilisation de l'outil pour lancer des attaques illégales est interdite. L'utilisateur assume les conséquences de tout acte illégal.
L'outil est destiné uniquement à la recherche en sécurité et aux audits internes. L'utilisation de l'outil pour lancer des attaques illégales est interdite. L'utilisateur assume les conséquences de tout acte illégal.
Le script est basé sur https://github.com/threedr3am/tomcat-cluster-session-sync-exp, il utilise plusieurs processus pour appeler tomcat-cluster-session-sync-exp-1.0-SNAPSHOT-jar-with-dependencies.jar et vérifie l'existence réelle d'une vulnérabilité via ceye.io.
Attention : le script n'a pas encore été testé et pourrait ne pas être fonctionnel !
IP<ESPACE>PORT, voir le fichier ips.txt ;pool = ProcessPoolExecutor(10) (par défaut 10 processus).