
التحقق من CVE-2024-21733
ROOT/vulnerable.jsp127.0.0.1:8080https://archive.apache.org/dist/tomcat/
أو استخدم بيئة Docker: tomcat:9.0.43
docker-compose up -d
أنشئ vulnerable.jsp (ROOT/vulnerable.jsp) وارفعه إلى ROOT
قم بتشغيل السكربت

victim.py لمحاكاة طلب POST من مستخدم عادي، وسيُظهر الرد بيانات ID

[*] Press Enter to close socket connection... قم بتشغيل attacker.py لاستغلال الثغرة. إذا نجح الاستغلال، ستظهر في البيانات المرتجعة رسالة Invalid character found in method name بالإضافة إلى جزء من بيانات ID

victim.py، اضغط Enter لإنهاء الاتصال