
Exploit de prueba de concepto para CVE-2024-50379, una condición de carrera TOCTOU en Apache Tomcat que conduce a la ejecución remota de código en sistemas de archivos que no distinguen entre mayúsculas y minúsculas.
Este repositorio contiene una Prueba de Concepto (POC) para CVE-2024-50379, una vulnerabilidad que afecta a Apache Tomcat. El problema implica una condición de carrera de Tiempo de Verificación Tiempo de Uso (TOCTOU), que puede llevar a Ejecución Remota de Código (RCE), especialmente en sistemas de archivos que no distinguen entre mayúsculas y minúsculas como Windows.
CVE-2024-50379 es una vulnerabilidad en Apache Tomcat que permite a los atacantes ejecutar código arbitrario a través de una condición de carrera TOCTOU. En sistemas de archivos que no distinguen entre mayúsculas y minúsculas (por ejemplo, Windows o macOS) y servlets mal configurados, este problema puede ser explotado.
El POC demuestra la explotación de CVE-2024-50379 mediante la carga de un archivo JSP malicioso que puede reemplazar archivos existentes con un caso diferente (FILE.JSP sobrescribiendo ) en un entorno basado en Windows.
file.jspDescarga y reproduce el archivo POC.mp4 desde el repositorio.
Explotación de Carga de Archivos:
file.jsp).FILE.JSP).file.jsp) será sobrescrito.Cambios en web.xml:
web.xml pueden habilitar el acceso de escritura para el Servlet por Defecto, haciendo posible la explotación.Para obtener más información sobre CVE-2024-50379, consulte mi blog detallado:
Análisis profundo y POC de CVE-2024-50379 en Apache Tomcat
Este repositorio se proporciona bajo la Licencia MIT.