
CVE-2024-50379 ist eine kritische Schwachstelle, die mehrere Versionen von Apache Tomcat betrifft, einem Open-Source-Webserver und Servlet-Container, der häufig zum Bereitstellen Java-basierter Webanwendungen verwendet wird. Die Schwachstelle entsteht durch eine Time-of-Use (TOCTOU)-Race-Condition, die beim Kompilieren von JavaServer Pages (JSPs) auftritt.
Dieses Repository enthält ein Proof-of-Concept (PoC)-Skript zur Ausnutzung von CVE-2024-50379, einer Sicherheitslücke in Apache Tomcat. Die Schwachstelle ist eine Time-of-Check Time-of-Use (TOCTOU)-Race-Condition, die zu Remote Code Execution (RCE) führen kann, wenn die Serverkonfiguration beschreibbare Verzeichnisse zulässt.
requests
pip3 install requests
Stellen Sie sicher, dass Sie eine verwundbare Version von Apache Tomcat (z. B. 10.1.33) mit folgender Konfiguration haben:
/uploads-Verzeichnis.upload.jsp).Um das Skript auszuführen, verwenden Sie den folgenden Befehl:
python3 poc.py <command>