
CVE-2024-50379 هي ثغرة أمنية حرجة تؤثر على إصدارات متعددة من Apache Tomcat، وهو خادم ويب مفتوح المصدر وحاوية servlet تُستخدم على نطاق واسع لنشر تطبيقات الويب القائمة على Java. تنشأ الثغرة من حالة سباق Time-of-Use (TOCTOU) التي تحدث عند تجميع صفحات JavaServer (JSPs).
يحتوي هذا المستودع على سكريبت إثبات المفهوم (PoC) لاستغلال CVE-2024-50379، وهي ثغرة أمنية في Apache Tomcat. الثغرة هي حالة سباق من نوع فحص الوقت مقابل وقت الاستخدام (TOCTOU) يمكن أن تؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) إذا كان تكوين الخادم يسمح بأدلة قابلة للكتابة.
requests
pip3 install requests
تأكد من أن لديك إصدارًا معرضًا للخطر من Apache Tomcat (مثل 10.1.33) مُهيأً بما يلي:
/uploads قابل للكتابة.upload.jsp).لتشغيل السكريبت، استخدم الأمر التالي:
python3 poc.py <command>