
Эксплойт для уязвимости Apache Tomcat WebSocket CVE-2020-13935, позволяющий тестировать WebSocket-конечные точки на уязвимость типа «отказ в обслуживании».
В соответствующей статье в блоге анализ и эксплуатация уязвимости подробно объяснены.
Клонируйте репозиторий, затем соберите бинарник tcdos. Запустите программу следующим образом, чтобы проверить,
уязвим ли конкретный WebSocket-эндпоинт:
$ git clone https://github.com/RedTeamPentesting/CVE-2020-13935
$ cd CVE-2020-13935
$ go build
$ ./tcdos [WebSocket endpoint]