Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Nuclei-Template-CVE-2024-50379 — Repository per ospitare un template di Nuclei per testare il CVE-2024-50379 (in fase di test) | Kitploit
Strumenti/GitHubGitHub/jfoz1010/nuclei-template-cve-2024-50379
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubjfoz1010/nuclei-template-cve-2024-50379

Nuclei-Template-CVE-2024-50379

Repository per ospitare un template di Nuclei per testare il CVE-2024-50379 (in fase di test)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
211 anno faNon ancora revisionato

Nuclei-Template-CVE-2024-50379

Descrizione

Questo template di Nuclei rileva server Apache Tomcat vulnerabili alla condizione di corsa TOCTOU che consente l'esecuzione remota di codice (RCE).

⚠ Nota importante: Questo template deve essere utilizzato esclusivamente a scopo educativo e in ambienti controllati con il consenso esplicito del proprietario del sistema. Inoltre, ho il template in fase di test, quindi non l'ho provato al 100% con tutte le versioni vulnerabili di Apache.

Requisiti

  • Nuclei installato, Linux, Mac, Windows.
  • Accesso autorizzato al sistema o alla rete in cui effettuerai il test.

Uso

  • Modifica il template:
  • Apri il file del template e regola l'endpoint del file upload.jsp in modo che corrisponda a quello del sistema target. Cerca queste righe nel file YAML:

POST /uploads/upload.jsp HTTP/1.1 Host: {{Hostname}}

Sostituisci /uploads/upload.jsp con l'endpoint reale da testare.

Esegui il template: Usa il seguente comando per lanciare Nuclei con questo template:

nuclei -u <TARGET_URL> -t CVE-2024-50379.yaml

Per esempio:

nuclei -u http://example.com -t CVE-2024-50379.yaml

Risultati: Controlla i log per identificare sistemi potenzialmente vulnerabili. Se il sistema è vulnerabile, il template rileverà risposte che indicano che il file dannoso è stato eseguito con successo.

Politiche e Responsabilità

  • Uso Etico: Questo template deve essere utilizzato solo con il consenso esplicito del proprietario del sistema o in ambienti di laboratorio. Nessuna Responsabilità: L'autore non si assume alcuna responsabilità per l'uso improprio di questo template. Educazione e Test Controllati: Il suo scopo è educare i professionisti della cybersecurity sulla rilevazione delle vulnerabilità.

Se hai dubbi, apri una issue in questo repository o contattami direttamente a [email protected]

Scarica lo strumento