
Eine Validierung für CVE-2024-21733
127.0.0.1:8080https://archive.apache.org/dist/tomcat/
Oder die Docker-Umgebung verwenden: tomcat:9.0.43
docker-compose up -d
vulnerable.jsp (ROOT/vulnerable.jsp) erstellen und nach ROOT hochladen
Skript ausführen

victim.py ausführen, um die POST-Anfrage eines normalen Benutzers zu simulieren; die Antwort gibt die ID-Daten aus

[*] Press Enter to close socket connection... angezeigt wird, attacker.py ausführen, um die Schwachstelle auszunutzen. Bei Erfolg erscheinen in den zurückgegebenen Daten Invalid character found in method name sowie Teile der ID-Daten

victim.py ausgeführt wird, die Eingabetaste drücken, um die Verbindung zu beenden