
一个验证对CVE-2024-21733
ROOT/vulnerable.jsp127.0.0.1:8080https://archive.apache.org/dist/tomcat/
Ou utiliser l'environnement Docker : tomcat:9.0.43
docker-compose up -d
Créer vulnerable.jsp (ROOT/vulnerable.jsp) et le télécharger dans ROOT
Exécuter le script

victim.py pour simuler une requête POST d'un utilisateur normal, la réponse affiche les données ID

[*] Press Enter to close socket connection... apparaît, exécuter attacker.py pour exploiter la vulnérabilité. En cas de succès, les données renvoyées contiendront Invalid character found in method name ainsi qu'une partie des données ID

victim.py, appuyer sur Entrée pour terminer la connexion