
CVE-2024-50379の概念実証エクスプロイト。Apache TomcatにおけるTOCTOU競合状態で、大文字小文字を区別しないファイルシステム上でリモートコード実行を引き起こします。
このリポジトリは、Apache Tomcat に影響を与える脆弱性 CVE-2024-50379 の Proof of Concept(POC)を提供します。この問題は Time-of-Check Time-of-Use(TOCTOU)競合状態 を引き起こし、特に Windows のような大文字小文字を区別しないファイルシステム上で リモートコード実行(RCE) につながる可能性があります。
CVE-2024-50379 は、TOCTOU 競合状態を介して攻撃者が任意のコードを実行できる Apache Tomcat の脆弱性です。大文字小文字を区別しないファイルシステム(例:Windows や macOS)および適切に構成されていないサーブレット上で、この問題は悪用される可能性があります。
この POC は、CVE-2024-50379 を悪用し、Windows ベースの環境で悪意のある JSP ファイルをアップロードすることで、既存のファイルを異なる大文字小文字(FILE.JSP で file.jsp を上書き)に置き換える方法を示します。
リポジトリから POC.mp4 ファイルをダウンロードして再生してください。
ファイルアップロードの悪用:
file.jsp)をアップロードします。FILE.JSP)で置き換えます。file.jsp)は上書きされます。web.xml の変更:
web.xml で権限が誤って構成されていると、Default Servlet への書き込みアクセスが有効になり、悪用が可能になります。CVE-2024-50379 に関する詳細な洞察については、私のブログをご覧ください:
Deep Dive & POC of CVE-2024-50379 in Apache Tomcat
このリポジトリは MIT License の下で提供されています。