
CVE-2024-50379 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो कि Apache Tomcat में एक TOCTOU रेस कंडीशन है, जो केस-इनसेंसिटिव फ़ाइल सिस्टम पर रिमोट कोड निष्पादन की ओर ले जाता है।
इस रिपॉजिटरी में CVE-2024-50379 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (POC) शामिल है, जो Apache Tomcat को प्रभावित करने वाली एक कमजोरी है। यह मुद्दा टाइम-ऑफ-चेक टाइम-ऑफ-यूज़ (TOCTOU) रेस कंडीशन से संबंधित है, जो विशेष रूप से विंडोज जैसी केस-असंवेदनशील फाइल सिस्टम पर रिमोट कोड एक्ज़ीक्यूशन (RCE) का कारण बन सकता है।
CVE-2024-50379 Apache Tomcat में एक कमजोरी है जो हमलावरों को TOCTOU रेस कंडीशन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। केस-असंवेदनशील फाइल सिस्टम (जैसे, विंडोज या macOS) और अनुचित रूप से कॉन्फ़िगर किए गए सर्वलेट पर, इस मुद्दे का शोषण किया जा सकता है।
POC विंडोज-आधारित वातावरण में एक दुर्भावनापूर्ण JSP फ़ाइल अपलोड करके CVE-2024-50379 के शोषण को प्रदर्शित करता है जो मौजूदा फ़ाइलों को एक अलग केस (FILE.JSP द्वारा file.jsp को अधिलेखित) से बदल सकता है।
रिपॉजिटरी से POC.mp4 फ़ाइल डाउनलोड करें और चलाएं।
फ़ाइल अपलोड शोषण:
file.jsp) अपलोड करें।FILE.JSP) से बदलें।file.jsp) अधिलेखित हो जाएगी।web.xml में परिवर्तन:
web.xml में गलत तरीके से कॉन्फ़िगर की गई अनुमतियाँ डिफ़ॉल्ट सर्वलेट के लिए लिखने की पहुंच सक्षम कर सकती हैं, जिससे शोषण संभव हो जाता है।CVE-2024-50379 के बारे में अधिक जानकारी के लिए, मेरा विस्तृत ब्लॉग देखें:
डीप डाइव और CVE-2024-50379 का POC Apache Tomcat में
यह रिपॉजिटरी MIT लाइसेंस के तहत प्रदान की गई है।