
مستودع لاستضافة قالب Nuclei لاختبار CVE-2024-50379 (في مرحلة الاختبار)
الوصف
يكتشف قالب Nuclei هذا خوادم Apache Tomcat المعرضة لحالة السباق TOCTOU التي تسمح بتنفيذ التعليمات البرمجية عن بُعد (RCE).
⚠ ملاحظة مهمة: يجب استخدام هذا القالب حصريًا للأغراض التعليمية وفي بيئات خاضعة للتحكم بموافقة صريحة من مالك النظام. بالإضافة إلى ذلك، القالب قيد الاختبار ولا يزال غير مجرّب بالكامل مع جميع إصدارات Apache المعرضة للخطر.
المتطلبات
الاستخدام
POST /uploads/upload.jsp HTTP/1.1 Host: {{Hostname}}
استبدل /uploads/upload.jsp بنقطة النهاية الحقيقية المراد اختبارها.
شغّل القالب: استخدم الأمر التالي لتشغيل Nuclei بهذا القالب:
nuclei -u <TARGET_URL> -t CVE-2024-50379.yaml
على سبيل المثال:
nuclei -u http://example.com -t CVE-2024-50379.yaml
النتائج: راجع السجلات لتحديد الأنظمة التي قد تكون معرضة للخطر. إذا كان النظام معرضًا للخطر، سيكتشف القالب استجابات تشير إلى أن الملف الضار تم تنفيذه بنجاح.
السياسات والمسؤوليات
إذا كانت لديك أسئلة، افتح issue في هذا المستودع أو تواصل معي مباشرة على [email protected]