Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/ltmthink/cve-2024-21733
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubltmthink/cve-2024-21733

CVE-2024-21733

una validación de CVE-2024-21733

Ver Repositorio
2712hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-21733-POC

Nota:

  1. entorno en inglés de tomcat
  2. código de backend construido específicamente, como se muestra en ROOT/vulnerable.jsp
  3. Si es necesario, modifique la dirección del servidor y el puerto en el script. Por defecto 127.0.0.1:8080
  4. Tiempo de espera para la activación, por defecto 20 segundos, generalmente será menor que este tiempo

Proceso:

  1. Descargue una versión específica de tomcat

https://archive.apache.org/dist/tomcat/

O use el entorno docker: tomcat:9.0.43

root@kitploit:~
docker-compose up -d
  1. Construya vulnerable.jsp (ROOT/vulnerable.jsp) y súbalo a ROOT

  2. Ejecute el script

image-20240815174502677

O simule un entorno real para la explotación de vulnerabilidades

Descargar herramienta
  1. Ejecute victim.py para simular una solicitud POST de un usuario normal, la respuesta muestra datos ID
  2. Cuando aparezca [*] Press Enter to close socket connection..., ejecute attacker.py para explotar la vulnerabilidad. Si tiene éxito, en los datos devueltos aparecerá Invalid character found in method name y parte de los datos ID
  3. En la línea de comandos donde se ejecuta victim.py, presione Enter para finalizar la conexión