Apache Tomcat WebSocket 漏洞(CVE-2020-13935)的漏洞利用工具
在相应的博客文章中,详细解释了该漏洞的分析与利用方法。
用法
克隆仓库,然后构建 tcdos 二进制文件。按以下方式运行程序,以测试某个 WebSocket 端点是否存在漏洞:
$ git clone https://github.com/RedTeamPentesting/CVE-2020-13935
$ cd CVE-2020-13935
$ go build
$ ./tcdos [WebSocket endpoint]