Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-50379-POC — Este repositorio contiene un script en Python diseñado para explotar CVE-2024-50379, una vulnerabilidad que permite a los atacantes cargar un shell JSP a un servidor vulnerable y ejecutar comandos arbitrarios de forma remota. Este exploit es particularmente útil cuando el directorio /uploads no está protegido o no está presente en el servidor objetivo. | Kitploit
Herramientas/GitHubGitHub/dragonked2/cve-2024-50379-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubdragonked2/cve-2024-50379-poc

CVE-2024-50379-POC

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Este repositorio contiene un script en Python diseñado para explotar CVE-2024-50379, una vulnerabilidad que permite a los atacantes cargar un shell JSP a un servidor vulnerable y ejecutar comandos arbitrarios de forma remota. Este exploit es particularmente útil cuando el directorio /uploads no está protegido o no está presente en el servidor objetivo.

43hace 1 añoAún no revisado
Compartir

CVE-2024-50379-POC

Este repositorio contiene un script de Python diseñado para explotar CVE-2024-50379, una vulnerabilidad que permite a los atacantes subir un shell JSP a un servidor vulnerable y ejecutar comandos arbitrarios de forma remota. Este exploit es particularmente útil cuando el directorio /uploads no está protegido o falta en el servidor objetivo.


Resumen

CVE-2024-50379 es una vulnerabilidad que afecta a servidores que manejan incorrectamente la subida de archivos, permitiendo a un atacante subir un shell JSP. Este shell puede utilizarse para ejecutar comandos arbitrarios de forma remota. El script Python proporcionado automatiza este proceso subiendo el shell a un servidor vulnerable y permitiendo la interacción con el servidor a través de una interfaz de línea de comandos.


Requisitos previos

Antes de ejecutar el script, asegúrate de tener instalado lo siguiente:

  • Python 3.6+ (Recomendado)

  • Biblioteca requests. Instálala usando pip:

    root@kitploit:~
    pip install requests
    

Sistemas Vulnerables

El exploit apunta a sistemas que ejecutan Apache Tomcat o servidores similares que no protegen adecuadamente su funcionalidad de subida de archivos o tienen directorios /uploads mal configurados.

Importante: Esta herramienta solo debe usarse en entornos controlados como pruebas de penetración con permiso o con fines educativos. El uso no autorizado de esta herramienta puede ser ilegal y poco ético.


Características

  • Formateo automático de URL: La herramienta añade automáticamente http:// a las URLs que no tienen esquema.
  • Manejo elegante del directorio /uploads faltante: Si no se encuentra el directorio /uploads, la herramienta continúa intentando la subida del shell.
  • Lógica de reintentos: Incluye reintentos para subidas fallidas y ejecuciones de comandos con retroceso exponencial para manejar problemas de servidor/red.
  • Análisis de salida HTML: Si la salida del comando contiene HTML, la herramienta intenta extraer información útil, como el título de la página.
  • CLI interactiva: Una interfaz de línea de comandos fácil de usar para interactuar con el servidor después de la subida del shell.

Uso

Paso 1: Clonar el repositorio

Clona el repositorio en tu máquina local:

root@kitploit:~
git clone https://github.com/dragonked2/CVE-2024-50379-POC.git
cd CVE-2024-50379-POC

Paso 2: Instalar dependencias

Asegúrate de tener las bibliotecas Python necesarias instaladas:

root@kitploit:~
pip install requests

Paso 3: Ejecutar el script

Ejecuta el script con el siguiente comando:

root@kitploit:~
python exploit_cve_2024_50379.py

Paso 4: Introducir la URL base

El script te pedirá que introduzcas la URL base del servidor vulnerable (por ejemplo, http://localhost:8080). Si la URL no incluye http:// o https://, añadirá automáticamente http://.

Paso 5: Subir el shell y ejecutar comandos

Una vez que el shell JSP se haya subido correctamente, puedes introducir comandos de forma interactiva para ejecutar en el servidor. El script mostrará la salida.

Ejemplo de interacción:

root@kitploit:~
[+] Enter the base URL (e.g., localhost:8080): http://127.0.0.1:8080
[+] Checking server accessibility...
[+] /uploads directory not found (404), but continuing with upload attempt...
[+] Attempting to upload shell (Attempt 1/3)...
[+] Shell uploaded successfully! Check the URL: http://127.0.0.1:8080/uploads/shell.jsp
[+] Enter the command to execute on the server (or 'exit' to quit): whoami
[+] Executing command: whoami
[+] Command output:
root

Paso 6: Salir de la herramienta

Escribe exit para salir de la herramienta después de completar tus interacciones.


Manejo de errores y reintentos

La herramienta incluye un manejo robusto de errores para problemas comunes como:

  • Indisponibilidad del servidor o problemas de red.
  • Intentos fallidos de subida del shell JSP.
  • Fallos en la ejecución de comandos.

Las operaciones fallidas se reintentarán automáticamente hasta tres veces con un retraso de 2 segundos entre intentos. Si una operación falla después de los reintentos, se mostrará un mensaje de error.


Contribuciones

¡Las contribuciones son bienvenidas! Si encuentras errores o tienes sugerencias para mejoras, no dudes en abrir un issue o enviar un pull request.

Cómo contribuir:

  1. Haz un fork del repositorio.
  2. Crea una nueva rama.
  3. Realiza tus cambios y pruébalos.
  4. Abre un pull request con una descripción de los cambios.

Aviso legal

Esta herramienta está destinada únicamente a fines educativos y de pruebas de penetración. No utilices esta herramienta en sistemas que no poseas o para los cuales no tengas permiso explícito para probar. El uso no autorizado es ilegal y puede resultar en cargos penales.


Licencia

Este proyecto está bajo la licencia MIT. Consulta el archivo LICENSE para más detalles.

Descargar herramienta