
CVE-2024-50379 è una vulnerabilità critica che colpisce diverse versioni di Apache Tomcat, un server web open source e contenitore servlet ampiamente utilizzato per distribuire applicazioni web basate su Java. La vulnerabilità deriva da una condizione di competizione (race condition) Time-of-Use (TOCTOU) che si verifica durante la compilazione di JavaServer Pages (JSP).
Questa repository contiene uno script di prova di concetto (PoC) per sfruttare CVE-2024-50379, una vulnerabilità in Apache Tomcat. La vulnerabilità è una condizione di race condition Time-of-Check Time-of-Use (TOCTOU) che può portare all'esecuzione di codice remoto (RCE) se la configurazione del server consente directory scrivibili.
requests
pip3 install requests
Assicurarsi di avere una versione vulnerabile di Apache Tomcat (es. 10.1.33) configurata con:
/uploads scrivibile.upload.jsp).Per eseguire lo script, usare il seguente comando:
python3 poc.py <command>