
CVE-2024-50379 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक TOCTOU रेस कंडीशन जो Apache Tomcat में है और केस-इनसेंसिटिव फ़ाइल सिस्टम पर रिमोट कोड एक्ज़ीक्यूशन की ओर ले जाता है।
इस रिपॉजिटरी में CVE-2024-50379 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (POC) है, जो Apache Tomcat को प्रभावित करने वाली एक कमजोरी है। इस समस्या में Time-of-Check Time-of-Use (TOCTOU) रेस कंडीशन शामिल है, जो विशेष रूप से Windows जैसी केस-असंवेदनशील फाइल सिस्टम पर रिमोट कोड एक्जीक्यूशन (RCE) का कारण बन सकती है।
CVE-2024-50379 Apache Tomcat में एक कमजोरी है जो हमलावरों को TOCTOU रेस कंडीशन के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है। केस-असंवेदनशील फाइल सिस्टम (जैसे Windows या macOS) और अनुचित रूप से कॉन्फ़िगर किए गए सर्वलेट पर, इस समस्या का शोषण किया जा सकता है।
POC Windows-आधारित वातावरण में एक दुर्भावनापूर्ण JSP फ़ाइल अपलोड करके CVE-2024-50379 के शोषण को प्रदर्शित करता है जो मौजूदा फ़ाइलों को भिन्न केस (FILE.JSP ओवरराइटिंग file.jsp) से बदल सकता है।
फ़ाइल अपलोड शोषण:
file.jsp) अपलोड करें।FILE.JSP) से बदलें।file.jsp) ओवरराइट हो जाएगी।web.xml में परिवर्तन:
web.xml में गलत तरीके से कॉन्फ़िगर की गई अनुमतियाँ Default Servlet के लिए लेखन पहुंच सक्षम कर सकती हैं, जिससे शोषण संभव हो जाता है।CVE-2024-50379 के बारे में अधिक जानकारी के लिए, मेरा विस्तृत ब्लॉग देखें:
Apache Tomcat में CVE-2024-50379 का गहन विश्लेषण और POC
यह रिपॉजिटरी MIT License के तहत प्रदान की गई है।