Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Nuclei-Template-CVE-2024-50379 — Repositorio para alojar un template de Nuclei para probar el CVE-2024-50379 (en fase de prueba) | Kitploit
Herramientas/GitHubGitHub/jfoz1010/nuclei-template-cve-2024-50379
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubjfoz1010/nuclei-template-cve-2024-50379

Nuclei-Template-CVE-2024-50379

Repositorio para alojar un template de Nuclei para probar el CVE-2024-50379 (en fase de prueba)

Ver Repositorio
212hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Nuclei-Template-CVE-2024-50379

Descripción

Este template de Nuclei detecta servidores Apache Tomcat vulnerables a la condición de carrera TOCTOU que permite la ejecución remota de código (RCE).

⚠ Nota importante: Este template debe ser utilizado exclusivamente para fines educativos y en entornos controlados con consentimiento explícito del propietario del sistema. Adicional a ello, tengo en fase de prueba el template por lo que no lo he probado al 100% con todas las versiones vulnerables de Apache.

Requisitos

  • Nuclei instalado, linux, mac, windows.
  • Acceso autorizado al sistema o red donde realizarás la prueba.

Uso

  • Modifica el template:
  • Abre el archivo del template y ajusta el endpoint del archivo upload.jsp para que coincida con el del sistema objetivo. Busca estas líneas en el archivo YAML:

POST /uploads/upload.jsp HTTP/1.1 Host: {{Hostname}}

Reemplaza /uploads/upload.jsp con el endpoint real a probar.

Ejecuta el template: Usa el siguiente comando para lanzar Nuclei con este template:

nuclei -u <TARGET_URL> -t CVE-2024-50379.yaml

Por ejemplo:

nuclei -u http://example.com -t CVE-2024-50379.yaml

Resultados: Revisa los logs para identificar sistemas potencialmente vulnerables. Si el sistema es vulnerable, el template detectará respuestas indicando que el archivo malicioso fue ejecutado con éxito.

Políticas y Responsabilidades

  • Uso Ético: Este template debe usarse únicamente con consentimiento explícito del propietario del sistema o en entornos de laboratorio. No Responsabilidad: El autor no se hace responsable por el mal uso de este template. Educación y Pruebas Controladas: Su propósito es educar a profesionales de la ciberseguridad sobre la detección de vulnerabilidades.

Si tienes dudas, abre un issue en este repositorio o contáctame directamente en [email protected]

Descargar herramienta