Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-50379-POC — CVE-2024-50379 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो कि Apache Tomcat में एक TOCTOU रेस कंडीशन है, जो केस-इनसेंसिटिव फ़ाइल सिस्टम पर रिमोट कोड निष्पादन की ओर ले जाता है। | Kitploit
उपकरण/GitHubGitHub/v3153/cve-2024-50379-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubv3153/cve-2024-50379-poc

CVE-2024-50379-POC

CVE-2024-50379 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो कि Apache Tomcat में एक TOCTOU रेस कंडीशन है, जो केस-इनसेंसिटिव फ़ाइल सिस्टम पर रिमोट कोड निष्पादन की ओर ले जाता है।

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-50379 शोषण और POC

इस रिपॉजिटरी में CVE-2024-50379 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (POC) शामिल है, जो Apache Tomcat को प्रभावित करने वाली एक कमजोरी है। यह मुद्दा टाइम-ऑफ-चेक टाइम-ऑफ-यूज़ (TOCTOU) रेस कंडीशन से संबंधित है, जो विशेष रूप से विंडोज जैसी केस-असंवेदनशील फाइल सिस्टम पर रिमोट कोड एक्ज़ीक्यूशन (RCE) का कारण बन सकता है।


विषय सूची

  • विवरण
  • POC
  • उपयोग
  • सुरक्षा संबंधी विचार
  • लाइसेंस

विवरण

CVE-2024-50379 Apache Tomcat में एक कमजोरी है जो हमलावरों को TOCTOU रेस कंडीशन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। केस-असंवेदनशील फाइल सिस्टम (जैसे, विंडोज या macOS) और अनुचित रूप से कॉन्फ़िगर किए गए सर्वलेट पर, इस मुद्दे का शोषण किया जा सकता है।


POC

अवलोकन

POC विंडोज-आधारित वातावरण में एक दुर्भावनापूर्ण JSP फ़ाइल अपलोड करके CVE-2024-50379 के शोषण को प्रदर्शित करता है जो मौजूदा फ़ाइलों को एक अलग केस (FILE.JSP द्वारा file.jsp को अधिलेखित) से बदल सकता है।

POC वीडियो

रिपॉजिटरी से POC.mp4 फ़ाइल डाउनलोड करें और चलाएं।

चरण:

  1. फ़ाइल अपलोड शोषण:

    • विंडोज सर्वर पर, एक JSP फ़ाइल (file.jsp) अपलोड करें।
    • इसे जल्दी से एक अलग केस वाली फ़ाइल (FILE.JSP) से बदलें।
    • केस-असंवेदनशील प्रकृति के कारण, पुरानी फ़ाइल (file.jsp) अधिलेखित हो जाएगी।
  2. web.xml में परिवर्तन:

    • web.xml में गलत तरीके से कॉन्फ़िगर की गई अनुमतियाँ डिफ़ॉल्ट सर्वलेट के लिए लिखने की पहुंच सक्षम कर सकती हैं, जिससे शोषण संभव हो जाता है।

उपयोग

  1. Apache Tomcat सर्वर तैनात करें।
  2. डिफ़ॉल्ट सर्वलेट को लिखने की अनुमतियों के साथ कॉन्फ़िगर करें।
  3. JSP फ़ाइलें अपलोड करने और TOCTOU रेस कंडीशन का शोषण करने के लिए प्रदान किए गए POC का उपयोग करें।

सुरक्षा संबंधी विचार

  • यह POC केवल शैक्षिक उद्देश्यों के लिए है।
  • सख्त सुरक्षा उपायों के बिना इसे उत्पादन में उपयोग न करें।
  • समान कमजोरियों को कम करने के लिए सर्वलेट और फाइल सिस्टम का उचित कॉन्फ़िगरेशन सुनिश्चित करें।

ब्लॉग

CVE-2024-50379 के बारे में अधिक जानकारी के लिए, मेरा विस्तृत ब्लॉग देखें:
डीप डाइव और CVE-2024-50379 का POC Apache Tomcat में


लाइसेंस

यह रिपॉजिटरी MIT लाइसेंस के तहत प्रदान की गई है।

टूल डाउनलोड करें