
Utilizando ceye para detecção em lote da CVE-2020-9484
Ferramenta destinada apenas para pesquisa de segurança e auditoria interna. Proibido usar a ferramenta para lançar ataques ilegais. O usuário é responsável pelas consequências.
Ferramenta destinada apenas para pesquisa de segurança e auditoria interna. Proibido usar a ferramenta para lançar ataques ilegais. O usuário é responsável pelas consequências.
Ferramenta destinada apenas para pesquisa de segurança e auditoria interna. Proibido usar a ferramenta para lançar ataques ilegais. O usuário é responsável pelas consequências.
O script é baseado em https://github.com/threedr3am/tomcat-cluster-session-sync-exp, utiliza chamadas de múltiplos processos a tomcat-cluster-session-sync-exp-1.0-SNAPSHOT-jar-with-dependencies.jar, e utiliza ceye.io para provar se a vulnerabilidade realmente existe.
Nota: O script ainda não foi testado, pode não estar disponível!
IP<espaço>PORT, consulte ips.txt;pool = ProcessPoolExecutor(10), padrão 10 processos;