Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-50379 — CVE-2024-50379 est une vulnérabilité critique affectant plusieurs versions d'Apache Tomcat, un serveur web open source et conteneur de servlets largement utilisé pour déployer des applications web basées sur Java. La vulnérabilité provient d'une condition de concurrence de type Time-of-Use (TOCTOU) qui se produit lors de la compilation des JavaServer Pages (JSP). | Kitploit
Outils/GitHubGitHub/alchemist3dot14/cve-2024-50379
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubalchemist3dot14/cve-2024-50379

CVE-2024-50379

Voir le dépôt
12il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

CVE-2024-50379 est une vulnérabilité critique affectant plusieurs versions d'Apache Tomcat, un serveur web open source et conteneur de servlets largement utilisé pour déployer des applications web basées sur Java. La vulnérabilité provient d'une condition de concurrence de type Time-of-Use (TOCTOU) qui se produit lors de la compilation des JavaServer Pages (JSP).

Partager

CVE-2024-50379 Preuve de concept (PoC)

Ce dépôt contient un script de preuve de concept (PoC) pour exploiter CVE-2024-50379, une vulnérabilité dans Apache Tomcat. Cette vulnérabilité est une condition de concurrence (race condition) de type Time-of-Check Time-of-Use (TOCTOU) qui peut conduire à une exécution de code à distance (RCE) si la configuration du serveur autorise des répertoires inscriptibles.


Fonctionnalités

  • Télécharge un shell JSP malveillant sur le serveur Apache Tomcat vulnérable.
  • Exécute des commandes système arbitraires via le shell téléchargé.
  • Démontre le processus d'exploitation pour CVE-2024-50379.

Prérequis

  • Python : Version 3.x
  • Bibliothèques Python : requests
    • Installez avec :
      root@kitploit:~
      pip3 install requests
      

Utilisation

1. Configuration de l'environnement vulnérable

Assurez-vous de disposer d'une version vulnérable d'Apache Tomcat (par ex., 10.1.33) configurée avec :

  • Un répertoire /uploads inscriptible.
  • Un fichier JSP de gestionnaire de téléchargement (upload.jsp).

2. Exécution du script PoC

Pour exécuter le script, utilisez la commande suivante :

root@kitploit:~
python3 poc.py <commande>
Télécharger l’outil