Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-21733 — проверка для CVE-2024-21733 | Kitploit
Инструменты/GitHubGitHub/ltmthink/cve-2024-21733
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubltmthink/cve-2024-21733

CVE-2024-21733

проверка для CVE-2024-21733

Репозиторий
27122 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-21733-POC

Примечание:

  1. tomcat в англоязычной среде
  2. Специально сконструированный серверный код, как показано в ROOT/vulnerable.jsp
  3. При необходимости измените адрес сервера и порт в скрипте. По умолчанию 127.0.0.1:8080
  4. Тайм-аут срабатывания, по умолчанию 20 секунд, обычно меньше этого времени

Процесс:

  1. Скачайте конкретную версию tomcat

https://archive.apache.org/dist/tomcat/

Или используйте docker-окружение: tomcat:9.0.43

root@kitploit:~
docker-compose up -d
  1. Создайте vulnerable.jsp (ROOT/vulnerable.jsp) и загрузите его в ROOT

  2. Запустите скрипт

image-20240815174502677

Или имитируйте реальную среду для эксплуатации уязвимости

  1. Запустите victim.py, имитирующий POST-запрос обычного пользователя; в ответе выводятся данные ID
  2. Когда появится приглашение [*] Press Enter to close socket connection..., запустите attacker.py для эксплуатации уязвимости. В случае успеха в возвращаемых данных появятся Invalid character found in method name и часть данных ID
  3. В командной строке, где запущен victim.py, нажмите Enter, чтобы завершить соединение
Скачать инструмент