
Repository per ospitare un template di Nuclei per testare il CVE-2024-50379 (in fase di test)
Descrizione
Questo template di Nuclei rileva server Apache Tomcat vulnerabili alla condizione di corsa TOCTOU che consente l'esecuzione remota di codice (RCE).
⚠ Nota importante: Questo template deve essere utilizzato esclusivamente a scopo educativo e in ambienti controllati con il consenso esplicito del proprietario del sistema. Inoltre, ho il template in fase di test, quindi non l'ho provato al 100% con tutte le versioni vulnerabili di Apache.
Requisiti
Uso
POST /uploads/upload.jsp HTTP/1.1 Host: {{Hostname}}
Sostituisci /uploads/upload.jsp con l'endpoint reale da testare.
Esegui il template: Usa il seguente comando per lanciare Nuclei con questo template:
nuclei -u <TARGET_URL> -t CVE-2024-50379.yaml
Per esempio:
nuclei -u http://example.com -t CVE-2024-50379.yaml
Risultati: Controlla i log per identificare sistemi potenzialmente vulnerabili. Se il sistema è vulnerabile, il template rileverà risposte che indicano che il file dannoso è stato eseguito con successo.
Politiche e Responsabilità
Se hai dubbi, apri una issue in questo repository o contattami direttamente a [email protected]