
Este repositorio contiene una Prueba de Concepto (POC) para CVE-2024-50379, una vulnerabilidad que afecta a Apache Tomcat. El problema involucra una condición de carrera Time-of-Check Time-of-Use (TOCTOU), que puede conducir a una ejecución remota de código (RCE), especialmente en sistemas de archivos que no distinguen entre mayúsculas y minúsculas, como Windows.
CVE-2024-50379 es una vulnerabilidad en Apache Tomcat que permite a los atacantes ejecutar código arbitrario mediante una condición de carrera TOCTOU. En sistemas de archivos que no distinguen entre mayúsculas y minúsculas (por ejemplo, Windows o macOS) y con servlets mal configurados, este problema puede ser explotado.
El POC demuestra la explotación de CVE-2024-50379 mediante la carga de un archivo JSP malicioso que puede reemplazar archivos existentes usando un nombre con distinta capitalización (FILE.JSP sobrescribiendo file.jsp) en un entorno basado en Windows.
Exploit de carga de archivos:
file.jsp).FILE.JSP).file.jsp) será sobrescrito.Cambios en web.xml:
web.xml pueden habilitar el acceso de escritura al Default Servlet, haciendo posible la explotación.Para obtener más información sobre CVE-2024-50379, consulte mi blog detallado:
Análisis detallado y POC de CVE-2024-50379 en Apache Tomcat
Este repositorio se proporciona bajo la Licencia MIT.