
Preuve de concept d'exploitation pour CVE-2024-50379, une condition de course TOCTOU dans Apache Tomcat conduisant à une exécution de code à distance sur les systèmes de fichiers insensibles à la casse.
Ce dépôt contient une preuve de concept (POC) pour CVE-2024-50379, une vulnérabilité affectant Apache Tomcat. Le problème implique une condition de course Time-of-Check Time-of-Use (TOCTOU), qui peut conduire à une exécution de code à distance (RCE), en particulier sur les systèmes de fichiers insensibles à la casse comme Windows.
CVE-2024-50379 est une vulnérabilité dans Apache Tomcat qui permet aux attaquants d'exécuter du code arbitraire via une condition de course TOCTOU. Sur les systèmes de fichiers insensibles à la casse (par exemple, Windows ou macOS) et avec des servlets mal configurés, ce problème peut être exploité.
La POC démontre l'exploitation de CVE-2024-50379 en téléversant un fichier JSP malveillant qui peut remplacer des fichiers existants avec une casse différente (FILE.JSP remplaçant ) dans un environnement basé sur Windows.
file.jspTéléchargez et lisez le fichier POC.mp4 depuis le dépôt.
Exploit de téléversement de fichier :
file.jsp).FILE.JSP).file.jsp) sera écrasé.Modifications dans web.xml :
web.xml peuvent activer l'accès en écriture pour le Default Servlet, rendant l'exploitation possible.Pour plus d'informations sur CVE-2024-50379, consultez mon blog détaillé :
Analyse approfondie et POC de CVE-2024-50379 dans Apache Tomcat
Ce dépôt est fourni sous la licence MIT.