Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-50379-POC | Kitploit
Herramientas/GitHubGitHub/yiliufeng168/cve-2024-50379-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubyiliufeng168/cve-2024-50379-poc

CVE-2024-50379-POC

Ver Repositorio
12hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Explotación de CVE-2024-50379 y POC

Este repositorio contiene una Prueba de Concepto (POC) para CVE-2024-50379, una vulnerabilidad que afecta a Apache Tomcat. El problema involucra una condición de carrera Time-of-Check Time-of-Use (TOCTOU), que puede conducir a una ejecución remota de código (RCE), especialmente en sistemas de archivos que no distinguen entre mayúsculas y minúsculas, como Windows.


Tabla de Contenidos

  • Descripción
  • POC
  • Uso
  • Consideraciones de Seguridad
  • Licencia

Descripción

CVE-2024-50379 es una vulnerabilidad en Apache Tomcat que permite a los atacantes ejecutar código arbitrario mediante una condición de carrera TOCTOU. En sistemas de archivos que no distinguen entre mayúsculas y minúsculas (por ejemplo, Windows o macOS) y con servlets mal configurados, este problema puede ser explotado.


POC

Resumen

El POC demuestra la explotación de CVE-2024-50379 mediante la carga de un archivo JSP malicioso que puede reemplazar archivos existentes usando un nombre con distinta capitalización (FILE.JSP sobrescribiendo file.jsp) en un entorno basado en Windows.

Pasos:

  1. Exploit de carga de archivos:

    • En un servidor Windows, cargue un archivo JSP (file.jsp).
    • Reemplácelo rápidamente con un archivo con distinta capitalización (FILE.JSP).
    • Debido a que el sistema no distingue entre mayúsculas y minúsculas, el archivo anterior (file.jsp) será sobrescrito.
  2. Cambios en web.xml:

    • Los permisos mal configurados en web.xml pueden habilitar el acceso de escritura al Default Servlet, haciendo posible la explotación.

Uso

  1. Despliegue el servidor Apache Tomcat.
  2. Configure el Default Servlet con permisos de escritura.
  3. Utilice el POC proporcionado para cargar archivos JSP y explotar la condición de carrera TOCTOU.

Consideraciones de Seguridad

  • Este POC es solo con fines educativos.
  • NO LO USE en producción sin medidas de seguridad estrictas.
  • Asegure una configuración adecuada de los servlets y los sistemas de archivos para mitigar vulnerabilidades similares.

Blog

Para obtener más información sobre CVE-2024-50379, consulte mi blog detallado:
Análisis detallado y POC de CVE-2024-50379 en Apache Tomcat


Licencia

Este repositorio se proporciona bajo la Licencia MIT.

Descargar herramienta