Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-50379-POC | Kitploit
Tools/GitHubGitHub/v3153/cve-2024-50379-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubv3153/cve-2024-50379-poc

CVE-2024-50379-POC

Repository anzeigen
4vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-50379 Exploitation und POC

Dieses Repository enthält einen Proof of Concept (POC) für CVE-2024-50379, eine Sicherheitslücke, die Apache Tomcat betrifft. Das Problem beinhaltet eine Time-of-Check-Time-of-Use (TOCTOU) Race-Condition, die zu Remote Code Execution (RCE) führen kann, insbesondere auf case-insensitiven Dateisystemen wie Windows.


Inhaltsverzeichnis

  • Beschreibung
  • POC
  • Verwendung
  • Sicherheitshinweise
  • Lizenz

Beschreibung

CVE-2024-50379 ist eine Sicherheitslücke in Apache Tomcat, die es Angreifern ermöglicht, über eine TOCTOU-Race-Condition beliebigen Code auszuführen. Auf case-insensitiven Dateisystemen (z. B. Windows oder macOS) und bei falsch konfigurierten Servlets kann dieses Problem ausgenutzt werden.


POC

Überblick

Der POC demonstriert die Ausnutzung von CVE-2024-50379 durch das Hochladen einer schädlichen JSP-Datei, die vorhandene Dateien mit anderer Groß-/Kleinschreibung ersetzen kann (FILE.JSP überschreibt file.jsp) in einer Windows-basierten Umgebung.

POC-Video

Laden Sie die Datei POC.mp4 aus dem Repository herunter und spielen Sie sie ab.

Schritte:

  1. Datei-Upload-Exploit:

    • Laden Sie auf einem Windows-Server eine JSP-Datei (file.jsp) hoch.
    • Ersetzen Sie sie schnell durch eine Datei mit anderer Groß-/Kleinschreibung (FILE.JSP).
    • Aufgrund der Case-Insensitivität wird die ältere Datei (file.jsp) überschrieben.
  2. Änderungen an web.xml:

    • Falsch konfigurierte Berechtigungen in web.xml können Schreibzugriff für das Default-Servlet ermöglichen, wodurch die Ausnutzung möglich wird.

Verwendung

  1. Stellen Sie einen Apache-Tomcat-Server bereit.
  2. Konfigurieren Sie das Default-Servlet mit Schreibberechtigungen.
  3. Verwenden Sie den bereitgestellten POC, um JSP-Dateien hochzuladen und die TOCTOU-Race-Condition auszunutzen.

Sicherheitshinweise

  • Dieser POC dient ausschließlich Bildungszwecken.
  • NICHT IN PRODUKTION VERWENDEN ohne strenge Sicherheitsmaßnahmen.
  • Stellen Sie eine ordnungsgemäße Konfiguration von Servlets und Dateisystemen sicher, um ähnliche Schwachstellen zu entschärfen.

Blog

Weitere Einblicke in CVE-2024-50379 finden Sie in meinem ausführlichen Blog:
Deep Dive & POC zu CVE-2024-50379 in Apache Tomcat


Lizenz

Dieses Repository wird unter der MIT-Lizenz bereitgestellt.

Tool herunterladen