
Apache Tomcat WebSocket 취약점 CVE-2020-13935용 익스플로잇으로, WebSocket 엔드포인트의 서비스 거부 취약점을 테스트할 수 있습니다.
해당 블로그 게시물 에서 취약점의 분석 및 익스플로잇에 대해 자세히 설명합니다.
저장소를 클론한 후 tcdos 바이너리를 빌드하십시오. 다음 명령어로 프로그램을 실행하여 특정 WebSocket 엔드포인트가 취약한지 테스트하십시오:
$ git clone https://github.com/RedTeamPentesting/CVE-2020-13935
$ cd CVE-2020-13935
$ go build
$ ./tcdos [WebSocket endpoint]