Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-50379-POC — CVE-2024-50379 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक TOCTOU रेस कंडीशन जो Apache Tomcat में है और केस-इनसेंसिटिव फ़ाइल सिस्टम पर रिमोट कोड एक्ज़ीक्यूशन की ओर ले जाता है। | Kitploit
उपकरण/GitHubGitHub/yiliufeng168/cve-2024-50379-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubyiliufeng168/cve-2024-50379-poc

CVE-2024-50379-POC

CVE-2024-50379 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक TOCTOU रेस कंडीशन जो Apache Tomcat में है और केस-इनसेंसिटिव फ़ाइल सिस्टम पर रिमोट कोड एक्ज़ीक्यूशन की ओर ले जाता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
121 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-50379 शोषण और POC

इस रिपॉजिटरी में CVE-2024-50379 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (POC) है, जो Apache Tomcat को प्रभावित करने वाली एक कमजोरी है। इस समस्या में Time-of-Check Time-of-Use (TOCTOU) रेस कंडीशन शामिल है, जो विशेष रूप से Windows जैसी केस-असंवेदनशील फाइल सिस्टम पर रिमोट कोड एक्जीक्यूशन (RCE) का कारण बन सकती है।


विषय सूची

  • विवरण
  • POC
  • उपयोग
  • सुरक्षा विचार
  • लाइसेंस

विवरण

CVE-2024-50379 Apache Tomcat में एक कमजोरी है जो हमलावरों को TOCTOU रेस कंडीशन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। केस-असंवेदनशील फाइल सिस्टम (जैसे Windows या macOS) और अनुचित रूप से कॉन्फ़िगर किए गए सर्वलेट पर, इस समस्या का शोषण किया जा सकता है।


POC

अवलोकन

POC Windows-आधारित वातावरण में एक दुर्भावनापूर्ण JSP फ़ाइल अपलोड करके CVE-2024-50379 के शोषण को प्रदर्शित करता है जो मौजूदा फ़ाइलों को भिन्न केस (FILE.JSP ओवरराइटिंग file.jsp) से बदल सकता है।

चरण:

  1. फ़ाइल अपलोड शोषण:

    • Windows सर्वर पर, एक JSP फ़ाइल (file.jsp) अपलोड करें।
    • इसे जल्दी से भिन्न केस वाली फ़ाइल (FILE.JSP) से बदलें।
    • केस-असंवेदनशील प्रकृति के कारण, पुरानी फ़ाइल (file.jsp) ओवरराइट हो जाएगी।
  2. web.xml में परिवर्तन:

    • web.xml में गलत तरीके से कॉन्फ़िगर की गई अनुमतियाँ Default Servlet के लिए लेखन पहुंच सक्षम कर सकती हैं, जिससे शोषण संभव हो जाता है।

उपयोग

  1. Apache Tomcat सर्वर को तैनात करें।
  2. Default Servlet को लेखन अनुमतियों के साथ कॉन्फ़िगर करें।
  3. JSP फ़ाइलें अपलोड करने और TOCTOU रेस कंडीशन का शोषण करने के लिए प्रदान किए गए POC का उपयोग करें।

सुरक्षा विचार

  • यह POC केवल शैक्षिक उद्देश्यों के लिए है।
  • इसका उपयोग न करें उत्पादन में सख्त सुरक्षा उपायों के बिना।
  • समान कमजोरियों को कम करने के लिए सर्वलेट और फ़ाइल सिस्टम का उचित कॉन्फ़िगरेशन सुनिश्चित करें।

ब्लॉग

CVE-2024-50379 के बारे में अधिक जानकारी के लिए, मेरा विस्तृत ब्लॉग देखें:
Apache Tomcat में CVE-2024-50379 का गहन विश्लेषण और POC


लाइसेंस

यह रिपॉजिटरी MIT License के तहत प्रदान की गई है।

टूल डाउनलोड करें