
CVE-2024-21733 के लिए एक सत्यापन
127.0.0.1:8080https://archive.apache.org/dist/tomcat/
या docker वातावरण का उपयोग करें: tomcat:9.0.43
docker-compose up -d
vulnerable.jsp (ROOT/vulnerable.jsp) बनाएं और ROOT में अपलोड करें
स्क्रिप्ट चलाएँ

victim.py चलाएँ जो सामान्य उपयोगकर्ता के POST अनुरोध का अनुकरण करता है, प्रतिक्रिया में ID डेटा आउटपुट करता है

[*] Press Enter to close socket connection... दिखे, तब attacker.py चलाएँ। सफल होने पर, रिटर्न डेटा में Invalid character found in method name और कुछ ID डेटा दिखाई देगा

victim.py चलाने वाले कमांड लाइन में एंटर दबाकर कनेक्शन समाप्त करें