Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-21733 — 一个验证对CVE-2024-21733 | Kitploit
Outils/GitHubGitHub/ltmthink/cve-2024-21733
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubltmthink/cve-2024-21733

CVE-2024-21733

一个验证对CVE-2024-21733

Voir le dépôt
2712il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-21733-POC

Remarques :

  1. Environnement anglais pour Tomcat
  2. Code backend spécifiquement construit, comme indiqué dans ROOT/vulnerable.jsp
  3. Si nécessaire, modifier l'adresse du serveur et le port dans le script. Par défaut 127.0.0.1:8080
  4. Délai d'expiration, par défaut 20 secondes, généralement moins

Procédure :

  1. Télécharger une version spécifique de Tomcat

https://archive.apache.org/dist/tomcat/

Ou utiliser l'environnement Docker : tomcat:9.0.43

root@kitploit:~
docker-compose up -d
  1. Créer vulnerable.jsp (ROOT/vulnerable.jsp) et le télécharger dans ROOT

  2. Exécuter le script

image-20240815174502677

Ou simuler un environnement réel pour l'exploitation de la vulnérabilité

  1. Exécuter victim.py pour simuler une requête POST d'un utilisateur normal, la réponse affiche les données ID
  2. Lorsque l'invite [*] Press Enter to close socket connection... apparaît, exécuter attacker.py pour exploiter la vulnérabilité. En cas de succès, les données renvoyées contiendront Invalid character found in method name ainsi qu'une partie des données ID
  3. Dans le terminal exécutant victim.py, appuyer sur Entrée pour terminer la connexion
Télécharger l’outil