
Exploit baseado em Go para CVE-2020-13935, uma vulnerabilidade de negação de serviço WebSocket no Apache Tomcat. Testa endpoints quanto à suscetibilidade a DoS.
No post do blog correspondente, a análise e exploração da vulnerabilidade são explicadas em detalhes.
Clone o repositório, depois compile o binário tcdos. Execute o programa da seguinte forma para testar se um endpoint WebSocket específico é vulnerável:
$ git clone https://github.com/RedTeamPentesting/CVE-2020-13935
$ cd CVE-2020-13935
$ go build
$ ./tcdos [WebSocket endpoint]