Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-50379 — CVE-2024-50379 هي ثغرة أمنية حرجة تؤثر على إصدارات متعددة من Apache Tomcat، وهو خادم ويب مفتوح المصدر وحاوية servlet تُستخدم على نطاق واسع لنشر تطبيقات الويب القائمة على Java. تنشأ الثغرة من حالة سباق Time-of-Use (TOCTOU) التي تحدث عند تجميع صفحات JavaServer (JSPs). | Kitploit
أدوات/GitHubGitHub/alchemist3dot14/cve-2024-50379
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubalchemist3dot14/cve-2024-50379

CVE-2024-50379

CVE-2024-50379 هي ثغرة أمنية حرجة تؤثر على إصدارات متعددة من Apache Tomcat، وهو خادم ويب مفتوح المصدر وحاوية servlet تُستخدم على نطاق واسع لنشر تطبيقات الويب القائمة على Java. تنشأ الثغرة من حالة سباق Time-of-Use (TOCTOU) التي تحدث عند تجميع صفحات JavaServer (JSPs).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

CVE-2024-50379 إثبات المفهوم (PoC)

يحتوي هذا المستودع على سكريبت إثبات المفهوم (PoC) لاستغلال CVE-2024-50379، وهي ثغرة أمنية في Apache Tomcat. الثغرة هي حالة سباق من نوع فحص الوقت مقابل وقت الاستخدام (TOCTOU) يمكن أن تؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) إذا كان تكوين الخادم يسمح بأدلة قابلة للكتابة.


الميزات

  • رفع قشرة JSP ضارة إلى خادم Apache Tomcat المعرض للخطر.
  • تنفيذ أوامر نظام عشوائية عبر القشرة المرفوعة.
  • عرض عملية الاستغلال لـ CVE-2024-50379.

المتطلبات

  • Python: الإصدار 3.x
  • مكتبات Python: requests
    • التثبيت باستخدام:
      root@kitploit:~
      pip3 install requests
      

الاستخدام

1. إعداد البيئة المعرضة للخطر

تأكد من أن لديك إصدارًا معرضًا للخطر من Apache Tomcat (مثل 10.1.33) مُهيأً بما يلي:

  • دليل /uploads قابل للكتابة.
  • ملف JSP لمعالج التحميل (upload.jsp).

2. تشغيل سكريبت PoC

لتشغيل السكريبت، استخدم الأمر التالي:

root@kitploit:~
python3 poc.py <command>
تنزيل الأداة