
tomcat CVE-2024-50379/CVE-2024-56337 exploit di upload di file con race condition
手动利用麻烦,搓一个exp。。
Utilizzo:
shell.jsp è il file shell, ggsl.jsp è il nome/percorso salvato sul server di destinazione
./CVE-2024-50379 -u http://192.168.2.245:8080 -f shell.jsp -p ggsl.jsp


Questo strumento è destinato esclusivamente ad attività di sicurezza aziendale legalmente autorizzate. Se hai bisogno di testare l'usabilità di questo strumento, ti preghiamo di allestire un ambiente di destinazione autonomo.
Quando utilizzi questo strumento per eseguire test, devi assicurarti che tale azione sia conforme alle leggi e ai regolamenti locali e di aver ottenuto le autorizzazioni necessarie. Non eseguire scansioni su obiettivi non autorizzati.
Se durante l'utilizzo di questo strumento dovessi commettere atti illegali, dovrai assumerti le relative conseguenze; non ci assumiamo alcuna responsabilità legale o connessa.
Prima di installare e utilizzare questo strumento, leggi attentamente e comprendi appieno tutti i termini. Le clausole di limitazione, esonero di responsabilità o altre clausole che coinvolgono i tuoi diritti importanti potrebbero essere evidenziate in grassetto, sottolineato o in altro modo per richiamare la tua attenzione. A meno che tu non abbia letto e compreso appieno e accettato tutti i termini del presente accordo, ti preghiamo di non installare o utilizzare questo strumento. Il tuo utilizzo o qualsiasi altra tua manifestazione espressa o implicita di accettazione del presente accordo sarà considerata come tua lettura e accettazione dei termini del presente accordo.