
一个验证对CVE-2024-21733
ROOT/vulnerable.jsp127.0.0.1:8080https://archive.apache.org/dist/tomcat/
Ou usar ambiente docker: tomcat:9.0.43
docker-compose up -d
Construir vulnerable.jsp (ROOT/vulnerable.jsp) e fazer upload para ROOT
Executar o script

victim.py para simular uma requisição POST de um usuário normal, a resposta exibe os dados ID

[*] Press Enter to close socket connection..., executar attacker.py para explorar a vulnerabilidade. Se bem-sucedido, aparecerá nos dados de retorno Invalid character found in method name e parte dos dados ID

victim.py está rodando, pressione Enter para encerrar a conexão