Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-50379 — CVE-2024-50379 एक गंभीर कमज़ोरी है जो Apache Tomcat के कई संस्करणों को प्रभावित करती है, जो एक ओपन-सोर्स वेब सर्वर और सर्वलेट कंटेनर है जिसका व्यापक रूप से जावा-आधारित वेब अनुप्रयोगों को तैनात करने के लिए उपयोग किया जाता है। यह कमज़ोरी Time-of-Use (TOCTOU) रेस कंडीशन से उत्पन्न होती है जो JavaServer Pages (JSPs) को संकलित करते समय होती है। | Kitploit
उपकरण/GitHubGitHub/alchemist3dot14/cve-2024-50379
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubalchemist3dot14/cve-2024-50379

CVE-2024-50379

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2024-50379 एक गंभीर कमज़ोरी है जो Apache Tomcat के कई संस्करणों को प्रभावित करती है, जो एक ओपन-सोर्स वेब सर्वर और सर्वलेट कंटेनर है जिसका व्यापक रूप से जावा-आधारित वेब अनुप्रयोगों को तैनात करने के लिए उपयोग किया जाता है। यह कमज़ोरी Time-of-Use (TOCTOU) रेस कंडीशन से उत्पन्न होती है जो JavaServer Pages (JSPs) को संकलित करते समय होती है।

121 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2024-50379 प्रूफ ऑफ कॉन्सेप्ट (PoC)

इस रिपॉजिटरी में Apache Tomcat में एक भेद्यता CVE-2024-50379 का शोषण करने के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) स्क्रिप्ट है। यह भेद्यता एक टाइम-ऑफ-चेक टाइम-ऑफ-यूज़ (TOCTOU) रेस कंडीशन है जो सर्वर के कॉन्फ़िगरेशन में लिखने योग्य निर्देशिकाओं की अनुमति होने पर रिमोट कोड एक्ज़ीक्यूशन (RCE) का कारण बन सकती है।


विशेषताएँ

  • भेद्य Apache Tomcat सर्वर पर एक दुर्भावनापूर्ण JSP शेल अपलोड करता है।
  • अपलोड किए गए शेल के माध्यम से मनमाना सिस्टम कमांड निष्पादित करता है।
  • CVE-2024-50379 के लिए शोषण प्रक्रिया प्रदर्शित करता है।

आवश्यकताएँ

  • Python: संस्करण 3.x
  • Python लाइब्रेरीज़: requests
    • इसे स्थापित करें:
      root@kitploit:~
      pip3 install requests
      

उपयोग

1. भेद्य वातावरण सेटअप करें

सुनिश्चित करें कि आपके पास Apache Tomcat का एक भेद्य संस्करण (उदा., 10.1.33) निम्नलिखित के साथ कॉन्फ़िगर है:

  • लिखने योग्य /uploads निर्देशिका।
  • एक अपलोड हैंडलर JSP फ़ाइल (upload.jsp)।

2. PoC स्क्रिप्ट चलाएं

स्क्रिप्ट चलाने के लिए, निम्नलिखित कमांड का उपयोग करें:

root@kitploit:~
python3 poc.py <command>
टूल डाउनलोड करें