
Ce dépôt contient une preuve de concept (POC) pour CVE-2024-50379, une vulnérabilité affectant Apache Tomcat. Le problème implique une condition de course Time-of-Check Time-of-Use (TOCTOU), qui peut conduire à une exécution de code à distance (RCE), en particulier sur les systèmes de fichiers insensibles à la casse comme Windows.
CVE-2024-50379 est une vulnérabilité dans Apache Tomcat qui permet aux attaquants d'exécuter du code arbitraire via une condition de course TOCTOU. Sur les systèmes de fichiers insensibles à la casse (par exemple, Windows ou macOS) et avec des servlets mal configurés, ce problème peut être exploité.
La POC démontre l'exploitation de CVE-2024-50379 en téléversant un fichier JSP malveillant qui peut remplacer des fichiers existants avec une casse différente (FILE.JSP remplaçant file.jsp) dans un environnement basé sur Windows.
Téléchargez et lisez le fichier POC.mp4 depuis le dépôt.
Exploit de téléversement de fichier :
file.jsp).FILE.JSP).file.jsp) sera écrasé.Modifications dans web.xml :
web.xml peuvent activer l'accès en écriture pour le Default Servlet, rendant l'exploitation possible.Pour plus d'informations sur CVE-2024-50379, consultez mon blog détaillé :
Analyse approfondie et POC de CVE-2024-50379 dans Apache Tomcat
Ce dépôt est fourni sous la licence MIT.