
CVE-2024-50379-exp
Les tests montrent que lors de la première condition de course, il y a une forte probabilité d'échec d'écriture. Il est nécessaire de refaire une condition de course pour écrire le cheval de Troie. Par conséquent, le script effectue d'abord une condition de course fixe de 6 secondes pour vérifier si l'écriture a eu lieu. Si ce n'est pas le cas, il effectue une détection définie par l'utilisateur ou par défaut de 10 secondes. Le cheval de Troie généré est nommé aléatoirement md5.jsp.
python .\CVE-2024-50379.py -u http://192.168.31.33:8888/ -f '123456<%Runtime,getRuntime().exec("calc.exe");%>' -t 10
image