
Una verifica per CVE-2024-21733
ROOT/vulnerable.jsp127.0.0.1:8080https://archive.apache.org/dist/tomcat/
Oppure utilizzare l'ambiente Docker: tomcat:9.0.43
docker-compose up -d
Creare vulnerable.jsp (ROOT/vulnerable.jsp) e caricarlo in ROOT
Eseguire lo script

victim.py per simulare una richiesta POST di un utente normale, la risposta restituisce i dati ID

[*] Press Enter to close socket connection..., eseguire attacker.py per sfruttare la vulnerabilità. Se ha successo, nei dati restituiti apparirà Invalid character found in method name e alcuni dati ID

victim.py, premere Invio per chiudere la connessione.