Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Nuclei-Template-CVE-2024-50379 — Repository zum Hosten einer Nuclei-Vorlage zum Testen von CVE-2024-50379 (in der Testphase) | Kitploit
Tools/GitHubGitHub/jfoz1010/nuclei-template-cve-2024-50379
SchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubjfoz1010/nuclei-template-cve-2024-50379

Nuclei-Template-CVE-2024-50379

Repository zum Hosten einer Nuclei-Vorlage zum Testen von CVE-2024-50379 (in der Testphase)

Repository anzeigen
212vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Nuclei-Template-CVE-2024-50379

Beschreibung

Diese Nuclei-Vorlage erkennt Apache Tomcat-Server, die anfällig für die TOCTOU-Race-Condition sind, die eine Remote Code Execution (RCE) ermöglicht.

⚠ Wichtiger Hinweis: Diese Vorlage darf ausschließlich zu Bildungszwecken und in kontrollierten Umgebungen mit ausdrücklicher Zustimmung des Systemeigentümers verwendet werden. Darüber hinaus befindet sich die Vorlage in der Testphase, sodass ich sie nicht zu 100 % mit allen anfälligen Apache-Versionen getestet habe.

Anforderungen

  • Nuclei installiert (Linux, Mac, Windows).
  • Autorisierter Zugriff auf das System oder Netzwerk, in dem der Test durchgeführt wird.

Verwendung

  • Bearbeite die Vorlage:
  • Öffne die Vorlagendatei und passe den Endpunkt der upload.jsp-Datei an, sodass er mit dem des Zielsystems übereinstimmt. Suche nach diesen Zeilen in der YAML-Datei:

POST /uploads/upload.jsp HTTP/1.1 Host: {{Hostname}}

Ersetze /uploads/upload.jsp durch den tatsächlichen zu testenden Endpunkt.

Führe die Vorlage aus: Verwende den folgenden Befehl, um Nuclei mit dieser Vorlage auszuführen:

nuclei -u <TARGET_URL> -t CVE-2024-50379.yaml

Zum Beispiel:

nuclei -u http://example.com -t CVE-2024-50379.yaml

Ergebnisse: Überprüfe die Logs, um potenziell anfällige Systeme zu identifizieren. Wenn das System anfällig ist, erkennt die Vorlage Antworten, die darauf hinweisen, dass die schädliche Datei erfolgreich ausgeführt wurde.

Richtlinien und Verantwortlichkeiten

  • Ethischer Einsatz: Diese Vorlage darf nur mit ausdrücklicher Zustimmung des Systemeigentümers oder in Laborumgebungen verwendet werden. Keine Haftung: Der Autor übernimmt keine Verantwortung für die missbräuchliche Verwendung dieser Vorlage. Bildung und kontrollierte Tests: Ihr Zweck ist es, Cybersicherheitsexperten über die Erkennung von Schwachstellen zu informieren.

Wenn du Fragen hast, öffne ein Issue in diesem Repository oder kontaktiere mich direkt unter [email protected]

Tool herunterladen