
CVE-2024-21733에 대한 검증
ROOT/vulnerable.jsp에 나타난 바와 같음127.0.0.1:8080https://archive.apache.org/dist/tomcat/
또는 docker 환경 사용: tomcat:9.0.43
docker-compose up -d
vulnerable.jsp (ROOT/vulnerable.jsp)를 구성하여 ROOT에 업로드
스크립트 실행

victim.py를 실행하여 정상 사용자의 POST 요청을 시뮬레이션, 응답으로 ID 데이터 출력

[*] Press Enter to close socket connection... 메시지가 나타나면 attacker.py를 실행하여 취약점을 악용합니다. 성공하면 반환 데이터에 Invalid character found in method name 및 일부 ID 데이터가 나타납니다.

victim.py를 실행 중인 명령줄에서 Enter를 입력하여 연결 종료