Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-21733 — Una verifica per CVE-2024-21733 | Kitploit
Strumenti/GitHubGitHub/ltmthink/cve-2024-21733
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubltmthink/cve-2024-21733

CVE-2024-21733

Una verifica per CVE-2024-21733

Vedi Repository
27122 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-21733-POC

Attenzione:

  1. Ambiente Tomcat in inglese
  2. Codice backend specificamente costruito, come mostrato in ROOT/vulnerable.jsp
  3. Se necessario, modificare l'indirizzo del server e la porta nello script. Predefinito 127.0.0.1:8080
  4. Timeout di attivazione, predefinito 20 secondi, di solito inferiore a questo tempo

Procedura:

  1. Scaricare una versione specifica di Tomcat

https://archive.apache.org/dist/tomcat/

Oppure utilizzare l'ambiente Docker: tomcat:9.0.43

root@kitploit:~
docker-compose up -d
  1. Creare vulnerable.jsp (ROOT/vulnerable.jsp) e caricarlo in ROOT

  2. Eseguire lo script

image-20240815174502677

Scarica lo strumento

Oppure simulare un ambiente reale per lo sfruttamento della vulnerabilità

  1. Eseguire victim.py per simulare una richiesta POST di un utente normale, la risposta restituisce i dati ID
  2. Quando viene visualizzato il messaggio [*] Press Enter to close socket connection..., eseguire attacker.py per sfruttare la vulnerabilità. Se ha successo, nei dati restituiti apparirà Invalid character found in method name e alcuni dati ID
  3. Nella riga di comando in cui è in esecuzione victim.py, premere Invio per chiudere la connessione.