Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/jfoz1010/nuclei-template-cve-2024-50379
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubjfoz1010/nuclei-template-cve-2024-50379

Nuclei-Template-CVE-2024-50379

Dépôt pour héberger un template Nuclei pour tester le CVE-2024-50379 (en phase de test)

Voir le dépôt
212il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Modèle Nuclei-CVE-2024-50379

Description

Ce modèle Nuclei détecte les serveurs Apache Tomcat vulnérables à la condition de course TOCTOU permettant l'exécution de code à distance (RCE).

⚠ Note importante : Ce modèle doit être utilisé exclusivement à des fins éducatives et dans des environnements contrôlés avec le consentement explicite du propriétaire du système. De plus, j'ai le modèle en phase de test, je ne l'ai donc pas testé à 100% avec toutes les versions vulnérables d'Apache.

Prérequis

  • Nuclei installé, Linux, Mac, Windows.
  • Accès autorisé au système ou au réseau où vous effectuerez le test.

Utilisation

  • Modifiez le modèle :
  • Ouvrez le fichier du modèle et ajustez le point de terminaison du fichier upload.jsp pour qu'il corresponde à celui du système cible. Recherchez ces lignes dans le fichier YAML :

POST /uploads/upload.jsp HTTP/1.1 Host: {{Hostname}}

Remplacez /uploads/upload.jsp par le point de terminaison réel à tester.

Exécutez le modèle : Utilisez la commande suivante pour lancer Nuclei avec ce modèle :

nuclei -u <TARGET_URL> -t CVE-2024-50379.yaml

Par exemple :

nuclei -u http://example.com -t CVE-2024-50379.yaml

Résultats : Consultez les logs pour identifier les systèmes potentiellement vulnérables. Si le système est vulnérable, le modèle détectera des réponses indiquant que le fichier malveillant a été exécuté avec succès.

Politiques et Responsabilités

  • Utilisation éthique : Ce modèle ne doit être utilisé qu'avec le consentement explicite du propriétaire du système ou dans des environnements de laboratoire. Non-responsabilité : L'auteur n'est pas responsable de la mauvaise utilisation de ce modèle. Éducation et tests contrôlés : Son but est d'éduquer les professionnels de la cybersécurité sur la détection des vulnérabilités.

Si vous avez des questions, ouvrez un issue dans ce dépôt ou contactez-moi directement à [email protected]

Télécharger l’outil