
Dieses Repository enthält einen Proof of Concept (POC) für CVE-2024-50379, eine Sicherheitslücke, die Apache Tomcat betrifft. Das Problem beinhaltet eine Time-of-Check-Time-of-Use (TOCTOU) Race-Condition, die zu Remote Code Execution (RCE) führen kann, insbesondere auf case-insensitiven Dateisystemen wie Windows.
CVE-2024-50379 ist eine Sicherheitslücke in Apache Tomcat, die es Angreifern ermöglicht, über eine TOCTOU-Race-Condition beliebigen Code auszuführen. Auf case-insensitiven Dateisystemen (z. B. Windows oder macOS) und bei falsch konfigurierten Servlets kann dieses Problem ausgenutzt werden.
Der POC demonstriert die Ausnutzung von CVE-2024-50379 durch das Hochladen einer schädlichen JSP-Datei, die vorhandene Dateien mit anderer Groß-/Kleinschreibung ersetzen kann (FILE.JSP überschreibt file.jsp) in einer Windows-basierten Umgebung.
Laden Sie die Datei POC.mp4 aus dem Repository herunter und spielen Sie sie ab.
Datei-Upload-Exploit:
file.jsp) hoch.FILE.JSP).file.jsp) überschrieben.Änderungen an web.xml:
web.xml können Schreibzugriff für das Default-Servlet ermöglichen, wodurch die Ausnutzung möglich wird.Weitere Einblicke in CVE-2024-50379 finden Sie in meinem ausführlichen Blog:
Deep Dive & POC zu CVE-2024-50379 in Apache Tomcat
Dieses Repository wird unter der MIT-Lizenz bereitgestellt.