Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-50379-POC — Exploit de preuve de concept pour CVE-2024-50379, une condition de course TOCTOU dans Apache Tomcat menant à une exécution de code à distance sur les systèmes de fichiers insensibles à la casse. | Kitploit
Outils/GitHubGitHub/yiliufeng168/cve-2024-50379-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubyiliufeng168/cve-2024-50379-poc

CVE-2024-50379-POC

Exploit de preuve de concept pour CVE-2024-50379, une condition de course TOCTOU dans Apache Tomcat menant à une exécution de code à distance sur les systèmes de fichiers insensibles à la casse.

Voir le dépôt
12il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploitation et POC de CVE-2024-50379

Ce dépôt contient une preuve de concept (POC) pour CVE-2024-50379, une vulnérabilité affectant Apache Tomcat. Le problème implique une condition de concurrence Time-of-Check Time-of-Use (TOCTOU), qui peut conduire à une exécution de code à distance (RCE), en particulier sur les systèmes de fichiers insensibles à la casse comme Windows.


Table des matières

  • Description
  • POC
  • Utilisation
  • Considérations de sécurité
  • Licence

Description

CVE-2024-50379 est une vulnérabilité dans Apache Tomcat qui permet à des attaquants d'exécuter du code arbitraire via une condition de concurrence TOCTOU. Sur les systèmes de fichiers insensibles à la casse (par exemple Windows ou macOS) et les servlets mal configurés, ce problème peut être exploité.


POC

Aperçu

La POC démontre l'exploitation de CVE-2024-50379 en téléchargeant un fichier JSP malveillant qui peut remplacer des fichiers existants avec une casse différente (FILE.JSP écrasant ) dans un environnement Windows.

file.jsp

Étapes :

  1. Exploitation du téléchargement de fichier :

    • Sur un serveur Windows, téléchargez un fichier JSP (file.jsp).
    • Remplacez-le rapidement par un fichier avec une casse différente (FILE.JSP).
    • En raison de la nature insensible à la casse, l'ancien fichier (file.jsp) sera écrasé.
  2. Modifications dans web.xml :

    • Des permissions mal configurées dans web.xml peuvent activer l'accès en écriture pour le servlet par défaut, rendant l'exploitation possible.

Utilisation

  1. Déployez le serveur Apache Tomcat.
  2. Configurez le servlet par défaut avec des permissions d'écriture.
  3. Utilisez la POC fournie pour télécharger des fichiers JSP et exploiter la condition de concurrence TOCTOU.

Considérations de sécurité

  • Cette POC est uniquement à des fins éducatives.
  • NE PAS UTILISER ceci en production sans mesures de sécurité strictes.
  • Assurez-vous d'une configuration appropriée des servlets et des systèmes de fichiers pour atténuer des vulnérabilités similaires.

Blog

Pour plus d'informations sur CVE-2024-50379, consultez mon blog détaillé :
Analyse approfondie et POC de CVE-2024-50379 dans Apache Tomcat


Licence

Ce dépôt est fourni sous la licence MIT.

Télécharger l’outil