
una validación de CVE-2024-21733
127.0.0.1:8080https://archive.apache.org/dist/tomcat/
O use el entorno docker: tomcat:9.0.43
docker-compose up -d
Construya vulnerable.jsp (ROOT/vulnerable.jsp) y súbalo a ROOT
Ejecute el script

victim.py para simular una solicitud POST de un usuario normal, la respuesta muestra datos ID

[*] Press Enter to close socket connection..., ejecute attacker.py para explotar la vulnerabilidad. Si tiene éxito, en los datos devueltos aparecerá Invalid character found in method name y parte de los datos ID

victim.py, presione Enter para finalizar la conexión