Apache Tomcat WebSocket拒绝服务漏洞的EXP复现是怎样的
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,这篇文章给大家介绍Apache Tomcat WebSocket拒绝服务漏洞的EXP复现是怎样的,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。背景最近看到很多利用Weblogic
千家信息网最后更新 2025年12月01日Apache Tomcat WebSocket拒绝服务漏洞的EXP复现是怎样的
这篇文章给大家介绍Apache Tomcat WebSocket拒绝服务漏洞的EXP复现是怎样的,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。
背景
最近看到很多利用Weblogic未授权命令执行漏洞(CVE-2020-14882/14883)而产生的新的挖矿姿势和webshell上传的姿势,使得笔者在看到Apache Tomcat WebSocket拒绝服务漏洞(CVE-2020-13935)这个时,不禁想去EXP复现下。
环境搭建
通过docker快速搭建tomcat9.0.36版本,效果如下:

EXP复现
根据https://github.com/RedTeamPentesting/CVE-2020-13935
运行命令
go run main.go ws://localhost/examples/websocket/echoProgrammatic
可以看到cpu立即被占满
受影响的版本:
Apache Tomcat 10.0.0-M1~10.0.0-M6
Apache Tomcat 9.0.0.M1~9.0.36
Apache Tomcat 8.5.0~8.5.56
Apache Tomcat 7.0.27~7.0.104
漏洞修复方案:
-升级到Apache Tomcat 10.0.0-M7+
-升级到Apache Tomcat 9.0.37+
-升级到Apache Tomcat 8.5.57+
关于Apache Tomcat WebSocket拒绝服务漏洞的EXP复现是怎样的就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。
漏洞
服务
升级
内容
命令
姿势
更多
版本
帮助
不错
不禁
兴趣
小伙
小伙伴
效果
文章
方案
环境
知识
笔者
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
数据库视图提供数据
网络安全法治宣传教育主题日
重庆飞邮网络技术有限公司
石家庄盟创网络技术工作室
小本服务器 杀人游戏
对象式访问的数据库
网络技术应用会考 操作题
我的世界服务器咋管理
java 数据库插入语法
arm架构服务器芯片再添猛将
东营党性体检软件开发公司
血源连不上服务器
购物网站数据库安全性分析
忽阴忽晴 灯谜 网络技术
事业单位网络技术岗
网络安全利与弊
静态nat配置实例服务器
达芬奇调色软件开发者
黄浦区大中小型led大屏服务器
风电场网络安全整改情况报告
广州美啊网络技术有限公司好吗
私有部署服务器
网络安全工作进展汇报
电商数据库管理
ftp文件服务器后期怎么迁移
服务器外网访问不了
申请国外服务器
中职生网络安全ppt
数据库安装的重要性
上海专业软件开发服务价格优惠