
ceye का उपयोग करके CVE-2020-9484 का बैच डिटेक्शन करें
यह टूल केवल सुरक्षा अनुसंधान और आंतरिक स्व-निरीक्षण के लिए है। इस टूल का उपयोग करके अवैध हमला करना प्रतिबंधित है। परिणामस्वरूप होने वाले परिणामों की जिम्मेदारी उपयोगकर्ता की होगी।
यह टूल केवल सुरक्षा अनुसंधान और आंतरिक स्व-निरीक्षण के लिए है। इस टूल का उपयोग करके अवैध हमला करना प्रतिबंधित है। परिणामस्वरूप होने वाले परिणामों की जिम्मेदारी उपयोगकर्ता की होगी।
यह टूल केवल सुरक्षा अनुसंधान और आंतरिक स्व-निरीक्षण के लिए है। इस टूल का उपयोग करके अवैध हमला करना प्रतिबंधित है। परिणामस्वरूप होने वाले परिणामों की जिम्मेदारी उपयोगकर्ता की होगी।
स्क्रिप्ट https://github.com/threedr3am/tomcat-cluster-session-sync-exp पर आधारित है, जो मल्टी-प्रोसेस के माध्यम से tomcat-cluster-session-sync-exp-1.0-SNAPSHOT-jar-with-dependencies.jar को कॉल करती है, और ceye.io के माध्यम से यह साबित करती है कि भेद्यता वास्तव में मौजूद है या नहीं।
नोट: स्क्रिप्ट का अभी परीक्षण नहीं किया गया है, यह उपलब्ध नहीं हो सकती है!
IP<रिक्त स्थान>PORT, ips.txt देखें;pool = ProcessPoolExecutor(10) में संशोधित करें, डिफ़ॉल्ट 10 प्रोसेस हैं;