
CVE-2024-50379 एक गंभीर कमज़ोरी है जो Apache Tomcat के कई संस्करणों को प्रभावित करती है, जो एक ओपन-सोर्स वेब सर्वर और सर्वलेट कंटेनर है जिसका व्यापक रूप से जावा-आधारित वेब अनुप्रयोगों को तैनात करने के लिए उपयोग किया जाता है। यह कमज़ोरी Time-of-Use (TOCTOU) रेस कंडीशन से उत्पन्न होती है जो JavaServer Pages (JSPs) को संकलित करते समय होती है।
इस रिपॉजिटरी में Apache Tomcat में एक भेद्यता CVE-2024-50379 का शोषण करने के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) स्क्रिप्ट है। यह भेद्यता एक टाइम-ऑफ-चेक टाइम-ऑफ-यूज़ (TOCTOU) रेस कंडीशन है जो सर्वर के कॉन्फ़िगरेशन में लिखने योग्य निर्देशिकाओं की अनुमति होने पर रिमोट कोड एक्ज़ीक्यूशन (RCE) का कारण बन सकती है।
requests
pip3 install requests
सुनिश्चित करें कि आपके पास Apache Tomcat का एक भेद्य संस्करण (उदा., 10.1.33) निम्नलिखित के साथ कॉन्फ़िगर है:
/uploads निर्देशिका।upload.jsp)।स्क्रिप्ट चलाने के लिए, निम्नलिखित कमांड का उपयोग करें:
python3 poc.py <command>