Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-50379 — CVE-2024-50379 è una vulnerabilità critica che colpisce diverse versioni di Apache Tomcat, un server web open source e contenitore servlet ampiamente utilizzato per distribuire applicazioni web basate su Java. La vulnerabilità deriva da una condizione di competizione (race condition) Time-of-Use (TOCTOU) che si verifica durante la compilazione di JavaServer Pages (JSP). | Kitploit
Strumenti/GitHubGitHub/alchemist3dot14/cve-2024-50379
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubalchemist3dot14/cve-2024-50379

CVE-2024-50379

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

121 anno faNon ancora revisionato

CVE-2024-50379 è una vulnerabilità critica che colpisce diverse versioni di Apache Tomcat, un server web open source e contenitore servlet ampiamente utilizzato per distribuire applicazioni web basate su Java. La vulnerabilità deriva da una condizione di competizione (race condition) Time-of-Use (TOCTOU) che si verifica durante la compilazione di JavaServer Pages (JSP).

Condividi

CVE-2024-50379 Prova di Concetto (PoC)

Questa repository contiene uno script di prova di concetto (PoC) per sfruttare CVE-2024-50379, una vulnerabilità in Apache Tomcat. La vulnerabilità è una condizione di race condition Time-of-Check Time-of-Use (TOCTOU) che può portare all'esecuzione di codice remoto (RCE) se la configurazione del server consente directory scrivibili.


Caratteristiche

  • Carica una shell JSP dannosa sul server Apache Tomcat vulnerabile.
  • Esegue comandi arbitrari di sistema tramite la shell caricata.
  • Dimostra il processo di sfruttamento per CVE-2024-50379.

Requisiti

  • Python: Versione 3.x
  • Librerie Python: requests
    • Installa usando:
      root@kitploit:~
      pip3 install requests
      

Utilizzo

1. Configurare l'ambiente vulnerabile

Assicurarsi di avere una versione vulnerabile di Apache Tomcat (es. 10.1.33) configurata con:

  • Directory /uploads scrivibile.
  • Un file JSP per la gestione dell'upload (upload.jsp).

2. Eseguire lo script PoC

Per eseguire lo script, usare il seguente comando:

root@kitploit:~
python3 poc.py <command>
Scarica lo strumento