
проверка для CVE-2024-21733
127.0.0.1:8080https://archive.apache.org/dist/tomcat/
Или используйте docker-окружение: tomcat:9.0.43
docker-compose up -d
Создайте vulnerable.jsp (ROOT/vulnerable.jsp) и загрузите его в ROOT
Запустите скрипт

victim.py, имитирующий POST-запрос обычного пользователя; в ответе выводятся данные ID

[*] Press Enter to close socket connection..., запустите attacker.py для эксплуатации уязвимости. В случае успеха в возвращаемых данных появятся Invalid character found in method name и часть данных ID

victim.py, нажмите Enter, чтобы завершить соединение