
CVE-2024-21733 の検証
127.0.0.1:8080https://archive.apache.org/dist/tomcat/
または Docker 環境を使用する:tomcat:9.0.43
docker-compose up -d
vulnerable.jsp(ROOT/vulnerable.jsp)を作成し、ROOT にアップロードする
スクリプトを実行する

victim.py を実行して正常なユーザーの POST リクエストをシミュレートし、レスポンスとして ID データを出力する

[*] Press Enter to close socket connection... のメッセージが表示されたら、attacker.py を実行して脆弱性を悪用する。成功した場合、レスポンスデータに Invalid character found in method name と ID データの一部が表示される

victim.py を実行中のコマンドラインで Enter キーを押して接続を終了する