Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-50379-POC | Kitploit
Outils/GitHubGitHub/v3153/cve-2024-50379-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubv3153/cve-2024-50379-poc

CVE-2024-50379-POC

Voir le dépôt
4il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploitation et POC de CVE-2024-50379

Ce dépôt contient une preuve de concept (POC) pour CVE-2024-50379, une vulnérabilité affectant Apache Tomcat. Le problème implique une condition de course Time-of-Check Time-of-Use (TOCTOU), qui peut conduire à une exécution de code à distance (RCE), en particulier sur les systèmes de fichiers insensibles à la casse comme Windows.


Table des matières

  • Description
  • POC
  • Utilisation
  • Considérations de sécurité
  • Licence

Description

CVE-2024-50379 est une vulnérabilité dans Apache Tomcat qui permet aux attaquants d'exécuter du code arbitraire via une condition de course TOCTOU. Sur les systèmes de fichiers insensibles à la casse (par exemple, Windows ou macOS) et avec des servlets mal configurés, ce problème peut être exploité.


POC

Aperçu

La POC démontre l'exploitation de CVE-2024-50379 en téléversant un fichier JSP malveillant qui peut remplacer des fichiers existants avec une casse différente (FILE.JSP remplaçant file.jsp) dans un environnement basé sur Windows.

Vidéo POC

Téléchargez et lisez le fichier POC.mp4 depuis le dépôt.

Étapes :

  1. Exploit de téléversement de fichier :

    • Sur un serveur Windows, téléversez un fichier JSP (file.jsp).
    • Remplacez-le rapidement par un fichier avec une casse différente (FILE.JSP).
    • En raison de l'insensibilité à la casse, l'ancien fichier (file.jsp) sera écrasé.
  2. Modifications dans web.xml :

    • Des permissions mal configurées dans web.xml peuvent activer l'accès en écriture pour le Default Servlet, rendant l'exploitation possible.

Utilisation

  1. Déployez le serveur Apache Tomcat.
  2. Configurez le Default Servlet avec des permissions d'écriture.
  3. Utilisez la POC fournie pour téléverser des fichiers JSP et exploiter la condition de course TOCTOU.

Considérations de sécurité

  • Cette POC est uniquement à des fins éducatives.
  • NE PAS UTILISER en production sans mesures de sécurité strictes.
  • Assurez une configuration appropriée des servlets et des systèmes de fichiers pour atténuer des vulnérabilités similaires.

Blog

Pour plus d'informations sur CVE-2024-50379, consultez mon blog détaillé :
Analyse approfondie et POC de CVE-2024-50379 dans Apache Tomcat


Licence

Ce dépôt est fourni sous la licence MIT.

Télécharger l’outil