Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-21733 — 一个验证对CVE-2024-21733 | Kitploit
Ferramentas/GitHubGitHub/ltmthink/cve-2024-21733
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubltmthink/cve-2024-21733

CVE-2024-21733

一个验证对CVE-2024-21733

Ver Repositório
2712há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-21733-POC

Nota:

  1. Ambiente em inglês do tomcat
  2. Código backend específico, conforme mostrado em ROOT/vulnerable.jsp
  3. Se necessário, modifique o endereço do servidor e porta no script. Padrão 127.0.0.1:8080
  4. Timeout acionado, padrão 20 segundos, geralmente será menor que esse tempo

Processo:

  1. Baixar uma versão específica do tomcat

https://archive.apache.org/dist/tomcat/

Ou usar ambiente docker: tomcat:9.0.43

root@kitploit:~
docker-compose up -d
  1. Construir vulnerable.jsp (ROOT/vulnerable.jsp) e fazer upload para ROOT

  2. Executar o script

image-20240815174502677

Ou simulando um ambiente real para exploração de vulnerabilidade

  1. Executar victim.py para simular uma requisição POST de um usuário normal, a resposta exibe os dados ID
  2. Quando aparecer [*] Press Enter to close socket connection..., executar attacker.py para explorar a vulnerabilidade. Se bem-sucedido, aparecerá nos dados de retorno Invalid character found in method name e parte dos dados ID
  3. No terminal onde o victim.py está rodando, pressione Enter para encerrar a conexão
Baixar ferramenta