
CVE-2024-50379 をテストするための Nuclei テンプレートをホストするリポジトリ(テスト段階)
説明
このNucleiテンプレートは、リモートコード実行(RCE)を可能にするTOCTOUレースコンディションに対して脆弱なApache Tomcatサーバーを検出します。
⚠ 重要なお知らせ: このテンプレートは、教育目的およびシステム所有者の明示的な同意を得た管理された環境でのみ使用する必要があります。 さらに、このテンプレートはテスト段階にあるため、脆弱なApacheのすべてのバージョンで100%テストしたわけではありません。
必要条件
使用方法
POST /uploads/upload.jsp HTTP/1.1 Host: {{Hostname}}
/uploads/upload.jspを、テストする実際のエンドポイントに置き換えます。
テンプレートを実行する: 次のコマンドを使用して、このテンプレートでNucleiを実行します:
nuclei -u <TARGET_URL> -t CVE-2024-50379.yaml
例:
nuclei -u http://example.com -t CVE-2024-50379.yaml
結果: ログを確認して、潜在的に脆弱なシステムを特定します。システムが脆弱な場合、テンプレートは悪意のあるファイルが正常に実行されたことを示す応答を検出します。
ポリシーと責任
ご質問がある場合は、このリポジトリでissueを開くか、[email protected]まで直接お問い合わせください。