Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-50379-POC — Ce référentiel contient un script Python conçu pour exploiter CVE-2024-50379, une vulnérabilité qui permet aux attaquants de télécharger un shell JSP sur un serveur vulnérable et d'exécuter des commandes arbitraires à distance. Cet exploit est particulièrement utile lorsque le répertoire /uploads est soit non protégé, soit absent sur le serveur cible. | Kitploit
Outils/GitHubGitHub/dragonked2/cve-2024-50379-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubdragonked2/cve-2024-50379-poc

CVE-2024-50379-POC

Voir le dépôt
431il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ce référentiel contient un script Python conçu pour exploiter CVE-2024-50379, une vulnérabilité qui permet aux attaquants de télécharger un shell JSP sur un serveur vulnérable et d'exécuter des commandes arbitraires à distance. Cet exploit est particulièrement utile lorsque le répertoire /uploads est soit non protégé, soit absent sur le serveur cible.

Partager

CVE-2024-50379-POC

Ce dépôt contient un script Python conçu pour exploiter CVE-2024-50379, une vulnérabilité qui permet à un attaquant de télécharger un shell JSP sur un serveur vulnérable et d'exécuter des commandes arbitraires à distance. Cette exploitation est particulièrement utile lorsque le répertoire /uploads est soit non protégé, soit absent sur le serveur cible.


Aperçu

CVE-2024-50379 est une vulnérabilité affectant les serveurs qui gèrent incorrectement les téléchargements de fichiers, permettant à un attaquant de télécharger un shell JSP. Ce shell peut ensuite être utilisé pour exécuter des commandes arbitraires à distance. Le script Python fourni automatise ce processus en téléchargeant le shell sur un serveur vulnérable et en permettant une interaction avec le serveur via une interface en ligne de commande.


Prérequis

Avant d'exécuter le script, assurez-vous d'avoir installé les éléments suivants :

  • Python 3.6+ (Recommandé)

  • Bibliothèque requests. Installez-la avec pip :

    root@kitploit:~
    pip install requests
    

Systèmes vulnérables

L'exploit cible les systèmes exécutant Apache Tomcat ou des serveurs similaires qui ne sécurisent pas correctement leur fonctionnalité de téléchargement de fichiers ou qui ont des répertoires /uploads mal configurés.

Important : Cet outil ne doit être utilisé que dans des environnements contrôlés, tels que des tests d'intrusion avec autorisation ou à des fins éducatives. Toute utilisation non autorisée de cet outil peut être illégale et contraire à l'éthique.


Fonctionnalités

  • Formatage automatique des URL : L'outil ajoute automatiquement http:// aux URL sans schéma.
  • Gestion élégante de l'absence du répertoire /uploads : Si le répertoire /uploads n'est pas trouvé, l'outil continue de tenter le téléchargement du shell.
  • Logique de réessai : Inclut des réessais pour les téléchargements et exécutions de commandes ayant échoué, avec un backoff exponentiel pour gérer les problèmes de serveur/réseau.
  • Analyse de la sortie HTML : Si la sortie de la commande contient du HTML, l'outil tente d'extraire des informations utiles, comme le titre de la page.
  • CLI interactive : Une interface en ligne de commande conviviale pour interagir avec le serveur après le téléchargement du shell.

Utilisation

Étape 1 : Cloner le dépôt

Clonez le dépôt sur votre machine locale :

root@kitploit:~
git clone https://github.com/dragonked2/CVE-2024-50379-POC.git
cd CVE-2024-50379-POC

Étape 2 : Installer les dépendances

Assurez-vous d'avoir installé les bibliothèques Python requises :

root@kitploit:~
pip install requests

Étape 3 : Exécuter le script

Exécutez le script avec la commande suivante :

root@kitploit:~
python exploit_cve_2024_50379.py

Étape 4 : Saisir l'URL de base

Le script vous demandera de saisir l'URL de base du serveur vulnérable (par exemple, http://localhost:8080). Si l'URL n'inclut pas http:// ou https://, elle ajoutera automatiquement http://.

Étape 5 : Télécharger le shell et exécuter des commandes

Une fois le shell JSP téléchargé avec succès, vous pouvez entrer interactivement des commandes à exécuter sur le serveur. Le script affichera la sortie.

Exemple d'interaction :

root@kitploit:~
[+] Enter the base URL (e.g., localhost:8080): http://127.0.0.1:8080
[+] Checking server accessibility...
[+] /uploads directory not found (404), but continuing with upload attempt...
[+] Attempting to upload shell (Attempt 1/3)...
[+] Shell uploaded successfully! Check the URL: http://127.0.0.1:8080/uploads/shell.jsp
[+] Enter the command to execute on the server (or 'exit' to quit): whoami
[+] Executing command: whoami
[+] Command output:
root

Étape 6 : Quitter l'outil

Tapez exit pour quitter l'outil après avoir terminé vos interactions.


Gestion des erreurs et réessais

L'outil inclut une gestion robuste des erreurs pour les problèmes courants tels que :

  • Indisponibilité du serveur ou problèmes réseau.
  • Échecs de téléchargement du shell JSP.
  • Échecs d'exécution de commandes.

Les opérations ayant échoué seront automatiquement réessayées jusqu'à trois fois avec un délai de 2 secondes entre les tentatives. Si une opération échoue après les réessais, un message d'erreur sera affiché.


Contribuer

Les contributions sont les bienvenues ! Si vous trouvez des bogues ou avez des suggestions d'amélioration, n'hésitez pas à ouvrir une issue ou à soumettre une pull request.

Comment contribuer :

  1. Forkez le dépôt.
  2. Créez une nouvelle branche.
  3. Effectuez vos modifications et testez-les.
  4. Ouvrez une pull request avec une description des modifications.

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests d'intrusion. N'utilisez pas cet outil sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test. Toute utilisation non autorisée est illégale et peut entraîner des poursuites pénales.


Licence

Ce projet est sous licence MIT. Voir le fichier LICENSE pour plus de détails.

Télécharger l’outil