
ceye를 이용한 CVE-2020-9484 일괄 탐지
도구는 보안 연구 및 내부 자체 점검에만 사용해야 하며, 도구를 이용한 불법 공격은 금지됩니다. 이로 인해 발생한 결과는 사용자가 책임집니다.
도구는 보안 연구 및 내부 자체 점검에만 사용해야 하며, 도구를 이용한 불법 공격은 금지됩니다. 이로 인해 발생한 결과는 사용자가 책임집니다.
도구는 보안 연구 및 내부 자체 점검에만 사용해야 하며, 도구를 이용한 불법 공격은 금지됩니다. 이로 인해 발생한 결과는 사용자가 책임집니다.
스크립트는 https://github.com/threedr3am/tomcat-cluster-session-sync-exp를 기반으로 하며, 다중 프로세스로 tomcat-cluster-session-sync-exp-1.0-SNAPSHOT-jar-with-dependencies.jar를 호출하고, ceye.io를 통해 취약점이 실제로 존재하는지 증명합니다.
참고: 스크립트는 아직 테스트되지 않았으며, 사용할 수 없을 수 있습니다!
IP<空格>PORT, ips.txt를 참조할 수 있습니다.pool = ProcessPoolExecutor(10)에서 수정하며, 기본값은 10개 프로세스입니다.