
أداة إثبات مفهوم لثغرة CVE-2024-50379، وهي حالة سباق من نوع TOCTOU في Apache Tomcat تؤدي إلى تنفيذ تعليمات برمجية عن بُعد على أنظمة الملفات غير الحساسة لحالة الأحرف.
يحتوي هذا المستودع على إثبات مفهوم (POC) لـ CVE-2024-50379، وهي ثغرة تؤثر على Apache Tomcat. تتعلق المشكلة بـ حالة سباق Time-of-Check Time-of-Use (TOCTOU)، والتي يمكن أن تؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE)، خاصة على أنظمة الملفات غير الحساسة لحالة الأحرف مثل Windows.
CVE-2024-50379 هي ثغرة في Apache Tomcat تسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية من خلال حالة سباق TOCTOU. على أنظمة الملفات غير الحساسة لحالة الأحرف (مثل Windows أو macOS) وعند تكوين servlets بشكل غير صحيح، يمكن استغلال هذه المشكلة.
يُظهر إثبات المفهوم استغلال CVE-2024-50379 عن طريق رفع ملف JSP ضار يمكنه استبدال الملفات الموجودة بحالة أحرف مختلفة (FILE.JSP يحل محل file.jsp) في بيئة قائمة على Windows.
استغلال رفع الملفات:
file.jsp).FILE.JSP).file.jsp).التغييرات في web.xml:
web.xml إلى تمكين صلاحيات الكتابة لـ Default Servlet، مما يجعل الاستغلال ممكنًا.لمزيد من الأفكار حول CVE-2024-50379، اطلع على مدونتي المفصلة:
Deep Dive & POC of CVE-2024-50379 in Apache Tomcat
هذا المستودع مُقدم بموجب رخصة MIT.