Apache Tomcat WebSocket 漏洞利用 (CVE-2020-13935)
在相关的博客文章中,详细分析并解释了该漏洞的利用方法。
使用方法
克隆仓库,然后构建 tcdos 二进制文件。如下运行程序以测试特定 WebSocket 端点是否存在漏洞:
$ git clone https://github.com/RedTeamPentesting/CVE-2020-13935
$ cd CVE-2020-13935
$ go build
$ ./tcdos [WebSocket endpoint]