
ceyeを使用してCVE-2020-9484をバッチ検出する
このツールはセキュリティ研究および内部調査のみに使用してください。不正な攻撃に使用することは禁止されており、使用した場合の結果は利用者が負うものとします。
このツールはセキュリティ研究および内部調査のみに使用してください。不正な攻撃に使用することは禁止されており、使用した場合の結果は利用者が負うものとします。
このツールはセキュリティ研究および内部調査のみに使用してください。不正な攻撃に使用することは禁止されており、使用した場合の結果は利用者が負うものとします。
スクリプトは https://github.com/threedr3am/tomcat-cluster-session-sync-exp をベースとしており、マルチプロセスで tomcat-cluster-session-sync-exp-1.0-SNAPSHOT-jar-with-dependencies.jar を呼び出し、ceye.io を利用して脆弱性が実際に存在することを証明します。
注意:このスクリプトはまだテストされていないため、使用できない可能性があります!
IP<スペース>PORT、ips.txt を参照してください。pool = ProcessPoolExecutor(10)、デフォルトは10プロセスです。