Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-50379-POC — أداة إثبات مفهوم لثغرة CVE-2024-50379، وهي حالة سباق من نوع TOCTOU في Apache Tomcat تؤدي إلى تنفيذ تعليمات برمجية عن بُعد على أنظمة الملفات غير الحساسة لحالة الأحرف. | Kitploit
أدوات/GitHubGitHub/yiliufeng168/cve-2024-50379-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubyiliufeng168/cve-2024-50379-poc

CVE-2024-50379-POC

أداة إثبات مفهوم لثغرة CVE-2024-50379، وهي حالة سباق من نوع TOCTOU في Apache Tomcat تؤدي إلى تنفيذ تعليمات برمجية عن بُعد على أنظمة الملفات غير الحساسة لحالة الأحرف.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
12منذ سنة واحدةلم تتم المراجعة بعد

استغلال CVE-2024-50379 وإثبات المفهوم (POC)

يحتوي هذا المستودع على إثبات مفهوم (POC) لـ CVE-2024-50379، وهي ثغرة تؤثر على Apache Tomcat. تتعلق المشكلة بـ حالة سباق Time-of-Check Time-of-Use (TOCTOU)، والتي يمكن أن تؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE)، خاصة على أنظمة الملفات غير الحساسة لحالة الأحرف مثل Windows.


جدول المحتويات

  • الوصف
  • إثبات المفهوم
  • الاستخدام
  • اعتبارات الأمان
  • الترخيص

الوصف

CVE-2024-50379 هي ثغرة في Apache Tomcat تسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية من خلال حالة سباق TOCTOU. على أنظمة الملفات غير الحساسة لحالة الأحرف (مثل Windows أو macOS) وعند تكوين servlets بشكل غير صحيح، يمكن استغلال هذه المشكلة.


إثبات المفهوم

نظرة عامة

يُظهر إثبات المفهوم استغلال CVE-2024-50379 عن طريق رفع ملف JSP ضار يمكنه استبدال الملفات الموجودة بحالة أحرف مختلفة (FILE.JSP يحل محل file.jsp) في بيئة قائمة على Windows.

الخطوات:

  1. استغلال رفع الملفات:

    • على خادم Windows، قم برفع ملف JSP (file.jsp).
    • استبدله بسرعة بملف بحالة أحرف مختلفة (FILE.JSP).
    • نظرًا لطبيعة النظام غير الحساسة لحالة الأحرف، سيتم استبدال الملف الأقدم (file.jsp).
  2. التغييرات في web.xml:

    • يمكن أن تؤدي الصلاحيات المُهيأة بشكل خاطئ في web.xml إلى تمكين صلاحيات الكتابة لـ Default Servlet، مما يجعل الاستغلال ممكنًا.

الاستخدام

  1. قم بنشر خادم Apache Tomcat.
  2. قم بتكوين Default Servlet بصلاحيات الكتابة.
  3. استخدم إثبات المفهوم المقدم لرفع ملفات JSP واستغلال حالة سباق TOCTOU.

اعتبارات الأمان

  • إثبات المفهوم هذا مخصص للأغراض التعليمية فقط.
  • لا تستخدمه في بيئة إنتاج بدون إجراءات أمان صارمة.
  • تأكد من التكوين الصحيح للـ servlets وأنظمة الملفات لتخفيف الثغرات المماثلة.

المدونة

لمزيد من الأفكار حول CVE-2024-50379، اطلع على مدونتي المفصلة:
Deep Dive & POC of CVE-2024-50379 in Apache Tomcat


الترخيص

هذا المستودع مُقدم بموجب رخصة MIT.

تنزيل الأداة