
Использование ceye для массового обнаружения CVE-2020-9484
Инструмент предназначен только для исследований в области безопасности и внутренних проверок. Запрещается использовать инструмент для проведения незаконных атак. Ответственность за последствия несет пользователь.
Инструмент предназначен только для исследований в области безопасности и внутренних проверок. Запрещается использовать инструмент для проведения незаконных атак. Ответственность за последствия несет пользователь.
Инструмент предназначен только для исследований в области безопасности и внутренних проверок. Запрещается использовать инструмент для проведения незаконных атак. Ответственность за последствия несет пользователь.
Скрипт основан на https://github.com/threedr3am/tomcat-cluster-session-sync-exp, использует многопроцессный вызов tomcat-cluster-session-sync-exp-1.0-SNAPSHOT-jar-with-dependencies.jar для доказательства существования уязвимости через ceye.io.
Внимание: скрипт еще не протестирован, может быть недоступен!
IP<пробел>PORT, пример в ips.txt;pool = ProcessPoolExecutor(10), по умолчанию 10 процессов;