
CVE-2024-50379 (परीक्षण चरण में) का परीक्षण करने के लिए Nuclei टेम्पलेट होस्ट करने का रिपॉजिटरी
विवरण
यह Nuclei टेम्पलेट Apache Tomcat सर्वरों का पता लगाता है जो TOCTOU रेस स्थिति के प्रति संवेदनशील हैं, जो रिमोट कोड निष्पादन (RCE) की अनुमति देता है।
⚠ महत्वपूर्ण नोट: यह टेम्पलेट केवल शैक्षिक उद्देश्यों और सिस्टम स्वामी की स्पष्ट सहमति से नियंत्रित वातावरण में उपयोग के लिए है। इसके अतिरिक्त, मैं टेम्पलेट का परीक्षण चरण में हूँ, इसलिए मैंने इसका Apache के सभी कमजोर संस्करणों के साथ 100% परीक्षण नहीं किया है।
आवश्यकताएँ
उपयोग
POST /uploads/upload.jsp HTTP/1.1 Host: {{Hostname}}
/uploads/upload.jsp को वास्तविक एंडपॉइंट से बदलें जिसका परीक्षण करना है।
टेम्पलेट चलाएँ: इस टेम्पलेट के साथ Nuclei लॉन्च करने के लिए निम्न आदेश का उपयोग करें:
nuclei -u <TARGET_URL> -t CVE-2024-50379.yaml
उदाहरण के लिए:
nuclei -u http://example.com -t CVE-2024-50379.yaml
परिणाम: संभावित रूप से कमजोर सिस्टम की पहचान करने के लिए लॉग की जाँच करें। यदि सिस्टम कमजोर है, तो टेम्पलेट उन प्रतिक्रियाओं का पता लगाएगा जो दर्शाती हैं कि दुर्भावनापूर्ण फ़ाइल सफलतापूर्वक निष्पादित की गई।
नीतियाँ और जिम्मेदारियाँ
यदि आपके कोई प्रश्न हैं, तो इस रिपॉजिटरी में एक issue खोलें या मुझसे सीधे [email protected] पर संपर्क करें।