
tomcat CVE-2024-50379/CVE-2024-56337 exploit de subida de archivos por condición de carrera
Es complicado explotar manualmente, así que creé un exploit..
Uso:
shell.jsp es el archivo shell, ggsl.jsp es el nombre/ruta que se guardará en el servidor de destino.
./CVE-2024-50379 -u http://192.168.2.245:8080 -f shell.jsp -p ggsl.jsp


Esta herramienta está destinada únicamente a actividades de seguridad empresarial con autorización legítima. Si necesita probar la funcionalidad de esta herramienta, configure su propio entorno de laboratorio.
Al utilizar esta herramienta para realizar pruebas, debe asegurarse de que dicha acción cumple con las leyes y regulaciones locales y de que ha obtenido la autorización suficiente. No realice escaneos en objetivos no autorizados.
Si incurre en alguna conducta ilegal durante el uso de esta herramienta, asumirá las consecuencias correspondientes por sí mismo. Nosotros no asumiremos ninguna responsabilidad legal ni solidaria.
Antes de instalar y utilizar esta herramienta, lea y comprenda detenidamente todas las cláusulas. Las cláusulas de limitación, exención de responsabilidad u otras que afecten a sus derechos importantes pueden estar resaltadas en negrita, subrayadas, etc., para llamar su atención. A menos que haya leído, comprendido completamente y aceptado todos los términos de este acuerdo, no instale ni utilice esta herramienta. Su uso o cualquier otra forma expresa o implícita de aceptación de este acuerdo se considerará como que ha leído y acepta estar sujeto a este acuerdo.