
Rilevamento batch di CVE-2020-9484 tramite ceye
Lo strumento è destinato esclusivamente alla ricerca sulla sicurezza e alle verifiche interne; è vietato utilizzarlo per effettuare attacchi illegali. L'utente è responsabile delle conseguenze.
Lo strumento è destinato esclusivamente alla ricerca sulla sicurezza e alle verifiche interne; è vietato utilizzarlo per effettuare attacchi illegali. L'utente è responsabile delle conseguenze.
Lo strumento è destinato esclusivamente alla ricerca sulla sicurezza e alle verifiche interne; è vietato utilizzarlo per effettuare attacchi illegali. L'utente è responsabile delle conseguenze.
Lo script si basa su https://github.com/threedr3am/tomcat-cluster-session-sync-exp e utilizza processi multipli per richiamare tomcat-cluster-session-sync-exp-1.0-SNAPSHOT-jar-with-dependencies.jar, sfruttando ceeye.io per dimostrare se la vulnerabilità esiste realmente.
Nota: lo script non è ancora stato testato e potrebbe non funzionare!
IP<spazio>PORT, fare riferimento a ips.txt;pool = ProcessPoolExecutor(10), di default sono 10 processi;