Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-50379-POC — Proof-of-concept-Exploit für CVE-2024-50379, eine TOCTOU-Race-Condition in Apache Tomcat, die auf Dateisystemen ohne Berücksichtigung der Groß-/Kleinschreibung zu Remote-Codeausführung führt. | Kitploit
Tools/GitHubGitHub/yiliufeng168/cve-2024-50379-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubyiliufeng168/cve-2024-50379-poc

CVE-2024-50379-POC

Proof-of-concept-Exploit für CVE-2024-50379, eine TOCTOU-Race-Condition in Apache Tomcat, die auf Dateisystemen ohne Berücksichtigung der Groß-/Kleinschreibung zu Remote-Codeausführung führt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
12vor 1 JahrNoch nicht geprüft

CVE-2024-50379 Ausnutzung und POC

Dieses Repository enthält einen Proof of Concept (POC) für CVE-2024-50379, eine Schwachstelle, die Apache Tomcat betrifft. Das Problem beinhaltet eine Time-of-Check Time-of-Use (TOCTOU) Race Condition, die zu Remote Code Execution (RCE) führen kann, insbesondere auf case-insensitiven Dateisystemen wie Windows.


Inhaltsverzeichnis

  • Beschreibung
  • POC
  • Verwendung
  • Sicherheitshinweise
  • Lizenz

Beschreibung

CVE-2024-50379 ist eine Schwachstelle in Apache Tomcat, die es Angreifern ermöglicht, durch eine TOCTOU Race Condition beliebigen Code auszuführen. Auf case-insensitiven Dateisystemen (z. B. Windows oder macOS) und bei falsch konfigurierten Servlets kann dieses Problem ausgenutzt werden.


POC

Überblick

Der POC demonstriert die Ausnutzung von CVE-2024-50379 durch das Hochladen einer bösartigen JSP-Datei, die vorhandene Dateien mit einer anderen Groß-/Kleinschreibung ersetzen kann (FILE.JSP überschreibt file.jsp) in einer Windows-basierten Umgebung.

Schritte:

  1. File-Upload-Exploit:

    • Laden Sie auf einem Windows-Server eine JSP-Datei (file.jsp) hoch.
    • Ersetzen Sie sie schnell durch eine Datei mit anderer Groß-/Kleinschreibung (FILE.JSP).
    • Aufgrund der case-insensitiven Natur wird die ältere Datei (file.jsp) überschrieben.
  2. Änderungen in web.xml:

    • Falsch konfigurierte Berechtigungen in web.xml können Schreibzugriff für den Default-Servlet aktivieren, was die Ausnutzung ermöglicht.

Verwendung

  1. Stellen Sie den Apache Tomcat-Server bereit.
  2. Konfigurieren Sie den Default-Servlet mit Schreibberechtigungen.
  3. Verwenden Sie den bereitgestellten POC, um JSP-Dateien hochzuladen und die TOCTOU Race Condition auszunutzen.

Sicherheitshinweise

  • Dieser POC dient nur zu Bildungszwecken.
  • VERWENDEN SIE DIES NICHT in der Produktion ohne strenge Sicherheitsmaßnahmen.
  • Stellen Sie eine ordnungsgemäße Konfiguration von Servlets und Dateisystemen sicher, um ähnliche Schwachstellen zu entschärfen.

Blog

Für weitere Einblicke in CVE-2024-50379 lesen Sie meinen ausführlichen Blog:
Deep Dive & POC von CVE-2024-50379 in Apache Tomcat


Lizenz

Dieses Repository wird unter der MIT-Lizenz bereitgestellt.

Tool herunterladen