
Exploit de preuve de concept pour CVE-2024-50379, une condition de course TOCTOU dans Apache Tomcat menant à une exécution de code à distance sur les systèmes de fichiers insensibles à la casse.
Ce dépôt contient une preuve de concept (POC) pour CVE-2024-50379, une vulnérabilité affectant Apache Tomcat. Le problème implique une condition de concurrence Time-of-Check Time-of-Use (TOCTOU), qui peut conduire à une exécution de code à distance (RCE), en particulier sur les systèmes de fichiers insensibles à la casse comme Windows.
CVE-2024-50379 est une vulnérabilité dans Apache Tomcat qui permet à des attaquants d'exécuter du code arbitraire via une condition de concurrence TOCTOU. Sur les systèmes de fichiers insensibles à la casse (par exemple Windows ou macOS) et les servlets mal configurés, ce problème peut être exploité.
La POC démontre l'exploitation de CVE-2024-50379 en téléchargeant un fichier JSP malveillant qui peut remplacer des fichiers existants avec une casse différente (FILE.JSP écrasant ) dans un environnement Windows.
file.jspExploitation du téléchargement de fichier :
file.jsp).FILE.JSP).file.jsp) sera écrasé.Modifications dans web.xml :
web.xml peuvent activer l'accès en écriture pour le servlet par défaut, rendant l'exploitation possible.Pour plus d'informations sur CVE-2024-50379, consultez mon blog détaillé :
Analyse approfondie et POC de CVE-2024-50379 dans Apache Tomcat
Ce dépôt est fourni sous la licence MIT.