Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-50379-POC — إثبات مفهوم لاستغلال CVE-2024-50379، وهي حالة سباق TOCTOU في Apache Tomcat تؤدي إلى تنفيذ تعليمات برمجية عن بُعد على أنظمة الملفات غير الحساسة لحالة الأحرف. | Kitploit
أدوات/GitHubGitHub/v3153/cve-2024-50379-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubv3153/cve-2024-50379-poc

CVE-2024-50379-POC

إثبات مفهوم لاستغلال CVE-2024-50379، وهي حالة سباق TOCTOU في Apache Tomcat تؤدي إلى تنفيذ تعليمات برمجية عن بُعد على أنظمة الملفات غير الحساسة لحالة الأحرف.

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2024-50379 وإثبات المفهوم (POC)

يحتوي هذا المستودع على إثبات مفهوم (POC) للثغرة CVE-2024-50379، وهي ثغرة تؤثر على Apache Tomcat. تتعلق المشكلة بشرط سباق Time-of-Check Time-of-Use (TOCTOU)، والذي يمكن أن يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE)، خاصة على أنظمة الملفات غير الحساسة لحالة الأحرف مثل Windows.


جدول المحتويات

  • الوصف
  • إثبات المفهوم
  • الاستخدام
  • اعتبارات الأمان
  • الترخيص

الوصف

CVE-2024-50379 هي ثغرة في Apache Tomcat تسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية من خلال شرط سباق TOCTOU. على أنظمة الملفات غير الحساسة لحالة الأحرف (مثل Windows أو macOS) والسيرفلتس غير المهيأة بشكل صحيح، يمكن استغلال هذه المشكلة.


إثبات المفهوم

نظرة عامة

يوضح إثبات المفهوم استغلال CVE-2024-50379 عن طريق رفع ملف JSP خبيث يمكنه استبدال الملفات الموجودة بحالة أحرف مختلفة (FILE.JSP يستبدل file.jsp) في بيئة Windows.

فيديو إثبات المفهوم

قم بتنزيل وتشغيل ملف POC.mp4 من المستودع.

الخطوات:

  1. استغلال رفع الملفات:

    • على خادم Windows، قم برفع ملف JSP (file.jsp).
    • قم باستبداله بسرعة بملف بحالة أحرف مختلفة (FILE.JSP).
    • بسبب طبيعة عدم الحساسية لحالة الأحرف، سيتم استبدال الملف الأقدم (file.jsp).
  2. تغييرات في web.xml:

    • يمكن للأذونات غير المهيأة بشكل صحيح في web.xml تمكين صلاحيات الكتابة للسيرفلت الافتراضي، مما يجعل الاستغلال ممكنًا.

الاستخدام

  1. نشر خادم Apache Tomcat.
  2. تكوين السيرفلت الافتراضي مع صلاحيات الكتابة.
  3. استخدام إثبات المفهوم المقدم لرفع ملفات JSP واستغلال شرط سباق TOCTOU.

اعتبارات الأمان

  • إثبات المفهوم هذا لأغراض تعليمية فقط.
  • لا تستخدمه في بيئة إنتاج بدون إجراءات أمان صارمة.
  • تأكد من التهيئة الصحيحة للسيرفلتس وأنظمة الملفات للتخفيف من الثغرات المماثلة.

مدونة

لمزيد من الرؤى حول CVE-2024-50379، اطّلع على مدونتي التفصيلية:
Deep Dive & POC of CVE-2024-50379 in Apache Tomcat


الترخيص

هذا المستودع مرخص بموجب رخصة MIT.

تنزيل الأداة