
Dépôt pour héberger un template Nuclei pour tester le CVE-2024-50379 (en phase de test)
Description
Ce modèle Nuclei détecte les serveurs Apache Tomcat vulnérables à la condition de course TOCTOU permettant l'exécution de code à distance (RCE).
⚠ Note importante : Ce modèle doit être utilisé exclusivement à des fins éducatives et dans des environnements contrôlés avec le consentement explicite du propriétaire du système. De plus, j'ai le modèle en phase de test, je ne l'ai donc pas testé à 100% avec toutes les versions vulnérables d'Apache.
Prérequis
Utilisation
POST /uploads/upload.jsp HTTP/1.1 Host: {{Hostname}}
Remplacez /uploads/upload.jsp par le point de terminaison réel à tester.
Exécutez le modèle : Utilisez la commande suivante pour lancer Nuclei avec ce modèle :
nuclei -u <TARGET_URL> -t CVE-2024-50379.yaml
Par exemple :
nuclei -u http://example.com -t CVE-2024-50379.yaml
Résultats : Consultez les logs pour identifier les systèmes potentiellement vulnérables. Si le système est vulnérable, le modèle détectera des réponses indiquant que le fichier malveillant a été exécuté avec succès.
Politiques et Responsabilités
Si vous avez des questions, ouvrez un issue dans ce dépôt ou contactez-moi directement à [email protected]