
Exploit proof-of-concept per CVE-2024-50379, una race condition TOCTOU in Apache Tomcat che porta all'esecuzione di codice remoto su file system che non distinguono tra maiuscole e minuscole.
Questo repository contiene una Proof of Concept (POC) per CVE-2024-50379, una vulnerabilità che interessa Apache Tomcat. Il problema riguarda una condizione di gara TOCTOU (Time-of-Check Time-of-Use), che può portare a Remote Code Execution (RCE), specialmente su file system case-insensitive come Windows.
CVE-2024-50379 è una vulnerabilità in Apache Tomcat che consente agli attaccanti di eseguire codice arbitrario attraverso una condizione di gara TOCTOU. Su sistemi di file senza distinzione tra maiuscole e minuscole (ad es. Windows o macOS) e servlet configurate in modo improprio, questo problema può essere sfruttato.
La POC dimostra lo sfruttamento di CVE-2024-50379 caricando un file JSP malevolo in grado di sostituire file esistenti con una diversa combinazione di maiuscole/minuscole (FILE.JSP sovrascrive file.jsp) in un ambiente Windows.
Scarica e riproduci il file POC.mp4 dal repository.
Exploit di caricamento file:
file.jsp).FILE.JSP).file.jsp) verrà sovrascritto.Modifiche a web.xml:
web.xml possono abilitare l'accesso in scrittura per il Default Servlet, rendendo possibile lo sfruttamento.Per ulteriori approfondimenti su CVE-2024-50379, consulta il mio blog dettagliato:
Deep Dive & POC of CVE-2024-50379 in Apache Tomcat
Questo repository è fornito sotto la Licenza MIT.