Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-50379-POC — Questo repository contiene uno script Python progettato per sfruttare la CVE-2024-50379, una vulnerabilità che consente agli attaccanti di caricare una shell JSP su un server vulnerabile ed eseguire comandi arbitrari da remoto. Questo exploit è particolarmente utile quando la directory /uploads non è protetta o non è presente sul server di destinazione. | Kitploit
Strumenti/GitHubGitHub/dragonked2/cve-2024-50379-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubdragonked2/cve-2024-50379-poc

CVE-2024-50379-POC

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
4311 anno faNon ancora revisionato

Informazioni

Questo repository contiene uno script Python progettato per sfruttare la CVE-2024-50379, una vulnerabilità che consente agli attaccanti di caricare una shell JSP su un server vulnerabile ed eseguire comandi arbitrari da remoto. Questo exploit è particolarmente utile quando la directory /uploads non è protetta o non è presente sul server di destinazione.

Condividi

CVE-2024-50379-POC

Questo repository contiene uno script Python progettato per sfruttare CVE-2024-50379, una vulnerabilità che consente agli attaccanti di caricare una shell JSP su un server vulnerabile ed eseguire comandi arbitrari da remoto. Questo exploit è particolarmente utile quando la directory /uploads è non protetta o non presente sul server di destinazione.


Panoramica

CVE-2024-50379 è una vulnerabilità che colpisce i server che gestiscono in modo improprio il caricamento dei file, consentendo a un attaccante di caricare una shell JSP. Questa shell può quindi essere utilizzata per eseguire comandi arbitrari da remoto. Lo script Python fornito automatizza questo processo caricando la shell su un server vulnerabile e permettendo l'interazione con il server tramite un'interfaccia a riga di comando.


Prerequisiti

Prima di eseguire lo script, assicurati di avere installato quanto segue:

  • Python 3.6+ (Consigliato)

  • Libreria requests. Installala usando pip:

    root@kitploit:~
    pip install requests
    

Sistemi Vulnerabili

L'exploit prende di mira sistemi che eseguono Apache Tomcat o server simili che non proteggono adeguatamente la funzionalità di caricamento dei file o che hanno directory /uploads mal configurate.

Importante: questo strumento dovrebbe essere usato solo in ambienti controllati come test di penetrazione con autorizzazione o a scopo didattico. L'uso non autorizzato di questo strumento può essere illegale e contrario all'etica.


Funzionalità

  • Formattazione automatica dell'URL: lo strumento antepone automaticamente http:// agli URL senza schema.
  • Gestione corretta della directory /uploads mancante: se la directory /uploads non viene trovata, lo strumento continua a tentare il caricamento della shell.
  • Logica di retry: include nuovi tentativi per caricamenti falliti ed esecuzioni di comandi con backoff esponenziale per gestire problemi del server/di rete.
  • Parsing dell'output HTML: se l'output del comando contiene HTML, lo strumento tenta di estrarre informazioni utili, come il titolo della pagina.
  • CLI interattiva: un'interfaccia a riga di comando intuitiva per interagire con il server dopo il caricamento della shell.

Utilizzo

Passo 1: Clonare il repository

Clona il repository sulla tua macchina locale:

root@kitploit:~
git clone https://github.com/dragonked2/CVE-2024-50379-POC.git
cd CVE-2024-50379-POC

Passo 2: Installare le dipendenze

Assicurati di avere installate le librerie Python richieste:

root@kitploit:~
pip install requests

Passo 3: Eseguire lo script

Esegui lo script con il seguente comando:

root@kitploit:~
python exploit_cve_2024_50379.py

Passo 4: Inserire l'URL di base

Lo script ti chiederà di inserire l'URL di base del server vulnerabile (ad es., http://localhost:8080). Se l'URL non include http:// o https://, verrà aggiunto automaticamente http://.

Passo 5: Caricare la shell ed eseguire i comandi

Una volta caricata correttamente la shell JSP, puoi inserire comandi in modalità interattiva per eseguirli sul server. Lo script mostrerà l'output.

Esempio di interazione:

root@kitploit:~
[+] Enter the base URL (e.g., localhost:8080): http://127.0.0.1:8080
[+] Checking server accessibility...
[+] /uploads directory not found (404), but continuing with upload attempt...
[+] Attempting to upload shell (Attempt 1/3)...
[+] Shell uploaded successfully! Check the URL: http://127.0.0.1:8080/uploads/shell.jsp
[+] Enter the command to execute on the server (or 'exit' to quit): whoami
[+] Executing command: whoami
[+] Command output:
root

Passo 6: Uscire dallo strumento

Digita exit per uscire dallo strumento dopo aver completato le interazioni.


Gestione degli Errori e Retry

Lo strumento include una gestione robusta degli errori per problemi comuni come:

  • Indisponibilità del server o problemi di rete.
  • Tentativi falliti di caricamento della shell JSP.
  • Errori di esecuzione dei comandi.

Le operazioni fallite verranno automaticamente ritentate fino a tre volte con un ritardo di 2 secondi tra i tentativi. Se un'operazione fallisce dopo i retry, verrà visualizzato un messaggio di errore.


Contributi

I contributi sono benvenuti! Se trovi bug o hai suggerimenti per miglioramenti, sentiti libero di aprire una issue o inviare una pull request.

Come contribuire:

  1. Fai il fork del repository.
  2. Crea un nuovo branch.
  3. Apporta le modifiche e testale.
  4. Apri una pull request con una descrizione delle modifiche.

Dichiarazione di esclusione di responsabilità

Questo strumento è destinato esclusivamente a scopi didattici e di test di penetrazione. Non utilizzare questo strumento su sistemi che non possiedi o per i quali non hai esplicita autorizzazione a testare. L'uso non autorizzato è illegale e può comportare accuse penali.


Licenza

Questo progetto è concesso in licenza secondo i termini della Licenza MIT. Consulta il file LICENSE per i dettagli.

Scarica lo strumento