
Repository zum Hosten einer Nuclei-Vorlage zum Testen von CVE-2024-50379 (in der Testphase)
Beschreibung
Diese Nuclei-Vorlage erkennt Apache Tomcat-Server, die anfällig für die TOCTOU-Race-Condition sind, die eine Remote Code Execution (RCE) ermöglicht.
⚠ Wichtiger Hinweis: Diese Vorlage darf ausschließlich zu Bildungszwecken und in kontrollierten Umgebungen mit ausdrücklicher Zustimmung des Systemeigentümers verwendet werden. Darüber hinaus befindet sich die Vorlage in der Testphase, sodass ich sie nicht zu 100 % mit allen anfälligen Apache-Versionen getestet habe.
Anforderungen
Verwendung
POST /uploads/upload.jsp HTTP/1.1 Host: {{Hostname}}
Ersetze /uploads/upload.jsp durch den tatsächlichen zu testenden Endpunkt.
Führe die Vorlage aus: Verwende den folgenden Befehl, um Nuclei mit dieser Vorlage auszuführen:
nuclei -u <TARGET_URL> -t CVE-2024-50379.yaml
Zum Beispiel:
nuclei -u http://example.com -t CVE-2024-50379.yaml
Ergebnisse: Überprüfe die Logs, um potenziell anfällige Systeme zu identifizieren. Wenn das System anfällig ist, erkennt die Vorlage Antworten, die darauf hinweisen, dass die schädliche Datei erfolgreich ausgeführt wurde.
Richtlinien und Verantwortlichkeiten
Wenn du Fragen hast, öffne ein Issue in diesem Repository oder kontaktiere mich direkt unter [email protected]