Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-50379-POC — Exploit de prueba de concepto para CVE-2024-50379, una condición de carrera TOCTOU en Apache Tomcat que conduce a la ejecución remota de código en sistemas de archivos que no distinguen entre mayúsculas y minúsculas. | Kitploit
Herramientas/GitHubGitHub/v3153/cve-2024-50379-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubv3153/cve-2024-50379-poc

CVE-2024-50379-POC

Exploit de prueba de concepto para CVE-2024-50379, una condición de carrera TOCTOU en Apache Tomcat que conduce a la ejecución remota de código en sistemas de archivos que no distinguen entre mayúsculas y minúsculas.

Ver Repositorio
4hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Explotación y POC de CVE-2024-50379

Este repositorio contiene una Prueba de Concepto (POC) para CVE-2024-50379, una vulnerabilidad que afecta a Apache Tomcat. El problema implica una condición de carrera de Tiempo de Verificación Tiempo de Uso (TOCTOU), que puede llevar a Ejecución Remota de Código (RCE), especialmente en sistemas de archivos que no distinguen entre mayúsculas y minúsculas como Windows.


Tabla de Contenidos

  • Descripción
  • POC
  • Uso
  • Consideraciones de Seguridad
  • Licencia

Descripción

CVE-2024-50379 es una vulnerabilidad en Apache Tomcat que permite a los atacantes ejecutar código arbitrario a través de una condición de carrera TOCTOU. En sistemas de archivos que no distinguen entre mayúsculas y minúsculas (por ejemplo, Windows o macOS) y servlets mal configurados, este problema puede ser explotado.


POC

Descripción general

El POC demuestra la explotación de CVE-2024-50379 mediante la carga de un archivo JSP malicioso que puede reemplazar archivos existentes con un caso diferente (FILE.JSP sobrescribiendo ) en un entorno basado en Windows.

file.jsp

Video del POC

Descarga y reproduce el archivo POC.mp4 desde el repositorio.

Pasos:

  1. Explotación de Carga de Archivos:

    • En un servidor Windows, cargue un archivo JSP (file.jsp).
    • Reemplácelo rápidamente con un archivo de mayúsculas/minúsculas diferente (FILE.JSP).
    • Debido a la naturaleza insensible a mayúsculas/minúsculas, el archivo anterior (file.jsp) será sobrescrito.
  2. Cambios en web.xml:

    • Los permisos mal configurados en web.xml pueden habilitar el acceso de escritura para el Servlet por Defecto, haciendo posible la explotación.

Uso

  1. Desplegar el servidor Apache Tomcat.
  2. Configurar el Servlet por Defecto con permisos de escritura.
  3. Utilizar el POC proporcionado para cargar archivos JSP y explotar la condición de carrera TOCTOU.

Consideraciones de Seguridad

  • Este POC es solo con fines educativos.
  • NO USE esto en producción sin estrictas medidas de seguridad.
  • Asegure la configuración adecuada de los servlets y sistemas de archivos para mitigar vulnerabilidades similares.

Blog

Para obtener más información sobre CVE-2024-50379, consulte mi blog detallado:
Análisis profundo y POC de CVE-2024-50379 en Apache Tomcat


Licencia

Este repositorio se proporciona bajo la Licencia MIT.

Descargar herramienta