
إثبات مفهوم لاستغلال CVE-2024-50379، وهي حالة سباق TOCTOU في Apache Tomcat تؤدي إلى تنفيذ تعليمات برمجية عن بُعد على أنظمة الملفات غير الحساسة لحالة الأحرف.
يحتوي هذا المستودع على إثبات مفهوم (POC) للثغرة CVE-2024-50379، وهي ثغرة تؤثر على Apache Tomcat. تتعلق المشكلة بشرط سباق Time-of-Check Time-of-Use (TOCTOU)، والذي يمكن أن يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE)، خاصة على أنظمة الملفات غير الحساسة لحالة الأحرف مثل Windows.
CVE-2024-50379 هي ثغرة في Apache Tomcat تسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية من خلال شرط سباق TOCTOU. على أنظمة الملفات غير الحساسة لحالة الأحرف (مثل Windows أو macOS) والسيرفلتس غير المهيأة بشكل صحيح، يمكن استغلال هذه المشكلة.
يوضح إثبات المفهوم استغلال CVE-2024-50379 عن طريق رفع ملف JSP خبيث يمكنه استبدال الملفات الموجودة بحالة أحرف مختلفة (FILE.JSP يستبدل file.jsp) في بيئة Windows.
قم بتنزيل وتشغيل ملف POC.mp4 من المستودع.
استغلال رفع الملفات:
file.jsp).FILE.JSP).file.jsp).تغييرات في web.xml:
web.xml تمكين صلاحيات الكتابة للسيرفلت الافتراضي، مما يجعل الاستغلال ممكنًا.لمزيد من الرؤى حول CVE-2024-50379، اطّلع على مدونتي التفصيلية:
Deep Dive & POC of CVE-2024-50379 in Apache Tomcat
هذا المستودع مرخص بموجب رخصة MIT.