
このリポジトリには、Apache Tomcat に影響を与える脆弱性 CVE-2024-50379 の概念実証 (POC) が含まれています。この問題は Time-of-Check Time-of-Use (TOCTOU) レースコンディション を含み、特に Windows のような大文字と小文字を区別しないファイルシステム上で リモートコード実行 (RCE) につながる可能性があります。
CVE-2024-50379 は Apache Tomcat の脆弱性であり、TOCTOU レースコンディションを通じて攻撃者が任意のコードを実行できるようにします。大文字と小文字を区別しないファイルシステム(例: Windows や macOS)および不適切に構成されたサーブレットでは、この問題が悪用される可能性があります。
このPOCは、Windowsベースの環境で、大文字と小文字が異なる既存ファイルを置き換えることができる悪意のあるJSPファイル(FILE.JSP が file.jsp を上書きする)をアップロードすることによる CVE-2024-50379 の悪用を示しています。
ファイルアップロードの悪用:
file.jsp)をアップロードします。FILE.JSP)ですぐに置き換えます。file.jsp)は上書きされます。web.xml の変更:
web.xml の誤った権限設定により、Default Servlet への書き込みアクセスが有効になり、悪用が可能になります。CVE-2024-50379 の詳細については、私の詳細なブログをご覧ください:
Apache Tomcat における CVE-2024-50379 の詳細解説とPOC
このリポジトリは MIT ライセンス の下で提供されています。