
tomcat CVE-2024-50379/CVE-2024-56337 exploit de téléversement de fichier par course critique
L'exploitation manuelle est fastidieuse, j'ai donc bricolé un exploit...
Utilisation :
shell.jsp est le fichier shell, ggsl.jsp est le nom/chemin sous lequel il sera enregistré sur le serveur cible.
./CVE-2024-50379 -u http://192.168.2.245:8080 -f shell.jsp -p ggsl.jsp


Cet outil est destiné uniquement aux activités de sécurité d'entreprise légalement autorisées. Si vous avez besoin de tester les fonctionnalités de cet outil, veuillez mettre en place votre propre environnement de machines cibles.
Lorsque vous utilisez cet outil pour des opérations de détection, vous devez vous assurer que cette action est conforme aux lois et réglementations locales et que vous avez obtenu les autorisations nécessaires. N'effectuez pas de scan sur des cibles non autorisées.
Si vous commettez un quelconque acte illégal lors de l'utilisation de cet outil, vous en assumez seul(e) les conséquences ; nous déclinons toute responsabilité légale ou conjointe.
Avant d'installer et d'utiliser cet outil, veuillez lire attentivement et comprendre pleinement l'ensemble des clauses. Les clauses de limitation, d'exonération de responsabilité ou toute autre clause affectant vos droits importants peuvent être signalées en gras, soulignées, etc. À moins d'avoir lu, compris et accepté toutes les clauses du présent accord, veuillez ne pas installer ni utiliser cet outil. Votre utilisation de l'outil ou toute autre manifestation expresse ou implicite d'acceptation du présent accord vaudra reconnaissance de votre lecture et de votre adhésion aux termes de cet accord.