
Proof-of-concept-Exploit für CVE-2024-50379, eine TOCTOU-Race-Condition in Apache Tomcat, die auf Dateisystemen ohne Berücksichtigung der Groß-/Kleinschreibung zu Remote-Codeausführung führt.
Dieses Repository enthält einen Proof of Concept (POC) für CVE-2024-50379, eine Schwachstelle, die Apache Tomcat betrifft. Das Problem beinhaltet eine Time-of-Check Time-of-Use (TOCTOU) Race Condition, die zu Remote Code Execution (RCE) führen kann, insbesondere auf case-insensitiven Dateisystemen wie Windows.
CVE-2024-50379 ist eine Schwachstelle in Apache Tomcat, die es Angreifern ermöglicht, durch eine TOCTOU Race Condition beliebigen Code auszuführen. Auf case-insensitiven Dateisystemen (z. B. Windows oder macOS) und bei falsch konfigurierten Servlets kann dieses Problem ausgenutzt werden.
Der POC demonstriert die Ausnutzung von CVE-2024-50379 durch das Hochladen einer bösartigen JSP-Datei, die vorhandene Dateien mit einer anderen Groß-/Kleinschreibung ersetzen kann (FILE.JSP überschreibt file.jsp) in einer Windows-basierten Umgebung.
File-Upload-Exploit:
file.jsp) hoch.FILE.JSP).file.jsp) überschrieben.Änderungen in web.xml:
web.xml können Schreibzugriff für den Default-Servlet aktivieren, was die Ausnutzung ermöglicht.Für weitere Einblicke in CVE-2024-50379 lesen Sie meinen ausführlichen Blog:
Deep Dive & POC von CVE-2024-50379 in Apache Tomcat
Dieses Repository wird unter der MIT-Lizenz bereitgestellt.