
Questo repository contiene un Proof of Concept (POC) per CVE-2024-50379, una vulnerabilità che interessa Apache Tomcat. Il problema riguarda una condizione di gara Time-of-Check Time-of-Use (TOCTOU), che può portare a Remote Code Execution (RCE), soprattutto su file system che non distinguono tra maiuscole e minuscole, come Windows.
CVE-2024-50379 è una vulnerabilità in Apache Tomcat che consente agli aggressori di eseguire codice arbitrario attraverso una condizione di gara TOCTOU. Su file system che non distinguono tra maiuscole e minuscole (ad esempio Windows o macOS) con servlet configurati in modo non corretto, questo problema può essere sfruttato.
Il POC dimostra lo sfruttamento di CVE-2024-50379 caricando un file JSP dannoso che può sostituire file esistenti con una diversa combinazione di maiuscole/minuscole (FILE.JSP che sovrascrive file.jsp) in un ambiente basato su Windows.
Exploit di caricamento file:
file.jsp).FILE.JSP).file.jsp) verrà sovrascritto.Modifiche in web.xml:
web.xml possono abilitare l'accesso in scrittura per la Default Servlet, rendendo possibile lo sfruttamento.Per ulteriori approfondimenti su CVE-2024-50379, consulta il mio blog dettagliato:
Approfondimento e POC di CVE-2024-50379 in Apache Tomcat
Questo repository è fornito sotto la Licenza MIT.