
Exploit per la vulnerabilità WebSocket di Apache Tomcat CVE-2020-13935, che consente di testare gli endpoint WebSocket per la vulnerabilità denial-of-service.
Nel corrispondente post del blog l'analisi e lo sfruttamento della vulnerabilità sono spiegati in dettaglio.
Clona il repository, quindi compila il binario tcdos. Esegui il programma come segue per verificare se un particolare endpoint WebSocket è vulnerabile:
$ git clone https://github.com/RedTeamPentesting/CVE-2020-13935
$ cd CVE-2020-13935
$ go build
$ ./tcdos [WebSocket endpoint]