Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-50379-POC — Dieses Repository enthält ein Python-Skript, das entwickelt wurde, um CVE-2024-50379 auszunutzen, eine Schwachstelle, die es Angreifern ermöglicht, eine JSP-Shell auf einen verwundbaren Server hochzuladen und beliebige Befehle remote auszuführen. Dieser Exploit ist besonders nützlich, wenn das /uploads-Verzeichnis entweder ungeschützt ist oder auf dem Zielserver nicht vorhanden ist. | Kitploit
Tools/GitHubGitHub/dragonked2/cve-2024-50379-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubdragonked2/cve-2024-50379-poc

CVE-2024-50379-POC

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
431vor 1 JahrNoch nicht geprüft

Über

Dieses Repository enthält ein Python-Skript, das entwickelt wurde, um CVE-2024-50379 auszunutzen, eine Schwachstelle, die es Angreifern ermöglicht, eine JSP-Shell auf einen verwundbaren Server hochzuladen und beliebige Befehle remote auszuführen. Dieser Exploit ist besonders nützlich, wenn das /uploads-Verzeichnis entweder ungeschützt ist oder auf dem Zielserver nicht vorhanden ist.

Teilen

CVE-2024-50379-POC

Dieses Repository enthält ein Python-Skript zur Ausnutzung von CVE-2024-50379, einer Sicherheitslücke, die es Angreifern ermöglicht, eine JSP-Shell auf einen verwundbaren Server hochzuladen und beliebige Befehle remote auszuführen. Dieser Exploit ist besonders nützlich, wenn das /uploads-Verzeichnis auf dem Zielserver entweder ungeschützt oder nicht vorhanden ist.


Übersicht

CVE-2024-50379 betrifft Server, die Datei-Uploads fehlerhaft behandeln, sodass ein Angreifer eine JSP-Shell hochladen kann. Diese Shell kann dann verwendet werden, um beliebige Befehle remote auszuführen. Das bereitgestellte Python-Skript automatisiert diesen Vorgang, indem es die Shell auf einen verwundbaren Server hochlädt und die Interaktion mit dem Server über eine Befehlszeilenschnittstelle ermöglicht.


Voraussetzungen

Stellen Sie vor dem Ausführen des Skripts sicher, dass Folgendes installiert ist:

  • Python 3.6+ (empfohlen)

  • Die Bibliothek requests. Installieren Sie sie mit pip:

    root@kitploit:~
    pip install requests
    

Verwundbare Systeme

Der Exploit zielt auf Systeme ab, die Apache Tomcat oder ähnliche Server ausführen, die ihre Datei-Upload-Funktionalität nicht ausreichend schützen oder falsch konfigurierte /uploads-Verzeichnisse aufweisen.

Wichtig: Dieses Tool sollte nur in kontrollierten Umgebungen wie Penetrationstests mit Genehmigung oder zu Bildungszwecken verwendet werden. Die unbefugte Nutzung dieses Tools kann illegal und unethisch sein.


Funktionen

  • Automatische URL-Formatierung: Das Tool fügt URLs ohne Schema automatisch http:// voran.
  • Fehlertoleranz bei fehlendem /uploads-Verzeichnis: Wenn das /uploads-Verzeichnis nicht gefunden wird, setzt das Tool den Upload-Versuch der Shell fort.
  • Wiederholungslogik: Enthält Wiederholungen für fehlgeschlagene Uploads und Befehlsausführungen mit exponentiellem Backoff zur Behandlung von Server-/Netzwerkproblemen.
  • HTML-Ausgabe-Parsing: Wenn die Befehlsausgabe HTML enthält, versucht das Tool, nützliche Informationen zu extrahieren, z. B. den Titel der Seite.
  • Interaktive CLI: Eine benutzerfreundliche Befehlszeilenschnittstelle zur Interaktion mit dem Server nach dem Shell-Upload.

Verwendung

Schritt 1: Repository klonen

Klonen Sie das Repository auf Ihren lokalen Rechner:

root@kitploit:~
git clone https://github.com/dragonked2/CVE-2024-50379-POC.git
cd CVE-2024-50379-POC

Schritt 2: Abhängigkeiten installieren

Stellen Sie sicher, dass die erforderlichen Python-Bibliotheken installiert sind:

root@kitploit:~
pip install requests

Schritt 3: Skript ausführen

Führen Sie das Skript mit folgendem Befehl aus:

root@kitploit:~
python exploit_cve_2024_50379.py

Schritt 4: Basis-URL eingeben

Das Skript fordert Sie auf, die Basis-URL des verwundbaren Servers einzugeben (z. B. http://localhost:8080). Wenn die URL kein http:// oder https:// enthält, wird automatisch http:// hinzugefügt.

Schritt 5: Shell hochladen und Befehle ausführen

Sobald die JSP-Shell erfolgreich hochgeladen wurde, können Sie interaktiv Befehle eingeben, die auf dem Server ausgeführt werden. Das Skript zeigt die Ausgabe an.

Beispiel einer Interaktion:

root@kitploit:~
[+] Enter the base URL (e.g., localhost:8080): http://127.0.0.1:8080
[+] Checking server accessibility...
[+] /uploads directory not found (404), but continuing with upload attempt...
[+] Attempting to upload shell (Attempt 1/3)...
[+] Shell uploaded successfully! Check the URL: http://127.0.0.1:8080/uploads/shell.jsp
[+] Enter the command to execute on the server (or 'exit' to quit): whoami
[+] Executing command: whoami
[+] Command output:
root

Schritt 6: Tool beenden

Geben Sie exit ein, um das Tool nach Abschluss Ihrer Interaktionen zu beenden.


Fehlerbehandlung und Wiederholungen

Das Tool enthält eine robuste Fehlerbehandlung für häufige Probleme wie:

  • Nichtverfügbarkeit des Servers oder Netzwerkprobleme.
  • Fehlgeschlagene JSP-Shell-Upload-Versuche.
  • Fehlgeschlagene Befehlsausführungen.

Fehlgeschlagene Vorgänge werden automatisch bis zu dreimal mit einer Verzögerung von 2 Sekunden zwischen den Versuchen wiederholt. Wenn ein Vorgang nach Wiederholungen fehlschlägt, wird eine Fehlermeldung angezeigt.


Mitwirken

Beiträge sind willkommen! Wenn Sie Fehler finden oder Verbesserungsvorschläge haben, können Sie gerne ein Issue öffnen oder einen Pull-Request einreichen.

So können Sie beitragen:

  1. Forken Sie das Repository.
  2. Erstellen Sie einen neuen Branch.
  3. Nehmen Sie Ihre Änderungen vor und testen Sie sie.
  4. Öffnen Sie einen Pull-Request mit einer Beschreibung der Änderungen.

Haftungsausschluss

Dieses Tool ist nur für Bildungs- und Penetrationstestzwecke bestimmt. Verwenden Sie dieses Tool nicht auf Systemen, die Sie nicht besitzen oder für die Sie keine ausdrückliche Genehmigung zum Testen haben. Die unbefugte Nutzung ist illegal und kann zu strafrechtlichen Konsequenzen führen.


Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert. Weitere Informationen finden Sie in der LICENSE-Datei.

Tool herunterladen