
tomcat CVE-2024-50379/CVE-2024-56337 Race-Condition-File-Upload-Exploit
手动 ausnutzen ist lästig, also habe ich schnell einen Exploit geschrieben.
Verwendung:
shell.jsp ist die Shell-Datei, ggsl.jsp ist der Name/Pfad, unter dem sie auf dem Zielserver gespeichert wird.
./CVE-2024-50379 -u http://192.168.2.245:8080 -f shell.jsp -p ggsl.jsp


Dieses Tool richtet sich ausschließlich an rechtmäßig autorisierte Sicherheitsmaßnahmen in Unternehmen. Wenn Sie die Nutzbarkeit dieses Tools testen möchten, richten Sie bitte selbst eine Zielumgebung ein.
Bei der Verwendung dieses Tools zur Überprüfung müssen Sie sicherstellen, dass Ihr Handeln den geltenden Gesetzen und Vorschriften entspricht und dass Sie ausreichende Berechtigungen eingeholt haben. Führen Sie keine Scans an nicht autorisierten Zielen durch.
Sollten Sie bei der Nutzung dieses Tools rechtswidrige Handlungen begehen, tragen Sie die daraus resultierenden Konsequenzen selbst. Wir übernehmen keinerlei rechtliche Haftung oder Mitverantwortung.
Bevor Sie dieses Tool installieren und verwenden, lesen und verstehen Sie bitte sorgfältig alle Klauseln. Einschränkungen, Haftungsausschlüsse oder andere Klauseln, die Ihre wesentlichen Rechte betreffen, können durch Fettdruck, Unterstreichung oder andere Formen hervorgehoben werden. Nur wenn Sie alle Bestimmungen dieser Vereinbarung vollständig gelesen, verstanden und akzeptiert haben, sollten Sie dieses Tool installieren und nutzen. Ihre Nutzung oder jede andere ausdrückliche oder stillschweigende Annahme dieser Vereinbarung gilt als Ihre Zustimmung zu deren Bedingungen.