
Apache Tomcat WebSocket脆弱性CVE-2020-13935のエクスプロイト。WebSocketエンドポイントのサービス拒否脆弱性をテストできます。
対応する ブログ記事 では、この脆弱性の分析と悪用について詳しく説明されています。
リポジトリをクローンしてから、tcdos バイナリをビルドします。次のようにプログラムを実行して、特定の WebSocket エンドポイントが脆弱かどうかをテストします:
$ git clone https://github.com/RedTeamPentesting/CVE-2020-13935
$ cd CVE-2020-13935
$ go build
$ ./tcdos [WebSocket endpoint]