
Repositorio para alojar un template de Nuclei para probar el CVE-2024-50379 (en fase de prueba)
Descripción
Este template de Nuclei detecta servidores Apache Tomcat vulnerables a la condición de carrera TOCTOU que permite la ejecución remota de código (RCE).
⚠ Nota importante: Este template debe ser utilizado exclusivamente para fines educativos y en entornos controlados con consentimiento explícito del propietario del sistema. Adicional a ello, tengo en fase de prueba el template por lo que no lo he probado al 100% con todas las versiones vulnerables de Apache.
Requisitos
Uso
POST /uploads/upload.jsp HTTP/1.1 Host: {{Hostname}}
Reemplaza /uploads/upload.jsp con el endpoint real a probar.
Ejecuta el template: Usa el siguiente comando para lanzar Nuclei con este template:
nuclei -u <TARGET_URL> -t CVE-2024-50379.yaml
Por ejemplo:
nuclei -u http://example.com -t CVE-2024-50379.yaml
Resultados: Revisa los logs para identificar sistemas potencialmente vulnerables. Si el sistema es vulnerable, el template detectará respuestas indicando que el archivo malicioso fue ejecutado con éxito.
Políticas y Responsabilidades
Si tienes dudas, abre un issue en este repositorio o contáctame directamente en [email protected]