Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Nuclei-Template-CVE-2024-50379 — CVE-2024-50379 をテストするための Nuclei テンプレートをホストするリポジトリ(テスト段階) | Kitploit
ツール/GitHubGitHub/jfoz1010/nuclei-template-cve-2024-50379
脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubjfoz1010/nuclei-template-cve-2024-50379

Nuclei-Template-CVE-2024-50379

CVE-2024-50379 をテストするための Nuclei テンプレートをホストするリポジトリ(テスト段階)

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
211年前未レビュー

Nuclei-Template-CVE-2024-50379

説明

このNucleiテンプレートは、リモートコード実行(RCE)を可能にするTOCTOUレースコンディションに対して脆弱なApache Tomcatサーバーを検出します。

⚠ 重要なお知らせ: このテンプレートは、教育目的およびシステム所有者の明示的な同意を得た管理された環境でのみ使用する必要があります。 さらに、このテンプレートはテスト段階にあるため、脆弱なApacheのすべてのバージョンで100%テストしたわけではありません。

必要条件

  • Nucleiがインストールされていること(Linux、Mac、Windows)。
  • テストを実施するシステムまたはネットワークへの許可されたアクセス。

使用方法

  • テンプレートを変更する:
  • テンプレートファイルを開き、アップロードファイルupload.jspのエンドポイントを対象システムのものと一致するように調整します。YAMLファイル内で次の行を探してください:

POST /uploads/upload.jsp HTTP/1.1 Host: {{Hostname}}

/uploads/upload.jspを、テストする実際のエンドポイントに置き換えます。

テンプレートを実行する: 次のコマンドを使用して、このテンプレートでNucleiを実行します:

nuclei -u <TARGET_URL> -t CVE-2024-50379.yaml

例:

nuclei -u http://example.com -t CVE-2024-50379.yaml

結果: ログを確認して、潜在的に脆弱なシステムを特定します。システムが脆弱な場合、テンプレートは悪意のあるファイルが正常に実行されたことを示す応答を検出します。

ポリシーと責任

  • 倫理的な使用: このテンプレートは、システム所有者の明示的な同意がある場合、またはラボ環境でのみ使用する必要があります。 免責事項: 作者は、このテンプレートの誤用について一切責任を負いません。 教育と管理されたテスト: その目的は、サイバーセキュリティの専門家に脆弱性の検出について教育することです。

ご質問がある場合は、このリポジトリでissueを開くか、[email protected]まで直接お問い合わせください。

ツールをダウンロード