
Apache Tomcat WebSocket भेद्यता CVE-2020-13935 के लिए एक्सप्लॉइट, जो डिनायल-ऑफ-सर्विस भेद्यता के लिए WebSocket एंडपॉइंट्स के परीक्षण की अनुमति देता है।
संबंधित ब्लॉग पोस्ट में कमजोरी के विश्लेषण और दोहन के बारे में विस्तार से बताया गया है।
रीपॉज़िटरी को क्लोन करें, फिर tcdos बाइनरी बनाएं। यह जाँचने के लिए कि कोई विशेष WebSocket एंडपॉइंट असुरक्षित है या नहीं, प्रोग्राम को इस प्रकार चलाएँ:
$ git clone https://github.com/RedTeamPentesting/CVE-2020-13935
$ cd CVE-2020-13935
$ go build
$ ./tcdos [WebSocket endpoint]