Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/yiliufeng168/cve-2024-50379-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubyiliufeng168/cve-2024-50379-poc

CVE-2024-50379-POC

リポジトリを見る
121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-50379 の悪用とPOC

このリポジトリには、Apache Tomcat に影響を与える脆弱性 CVE-2024-50379 の概念実証 (POC) が含まれています。この問題は Time-of-Check Time-of-Use (TOCTOU) レースコンディション を含み、特に Windows のような大文字と小文字を区別しないファイルシステム上で リモートコード実行 (RCE) につながる可能性があります。


目次

  • 説明
  • POC
  • 使用方法
  • セキュリティ上の考慮事項
  • ライセンス

説明

CVE-2024-50379 は Apache Tomcat の脆弱性であり、TOCTOU レースコンディションを通じて攻撃者が任意のコードを実行できるようにします。大文字と小文字を区別しないファイルシステム(例: Windows や macOS)および不適切に構成されたサーブレットでは、この問題が悪用される可能性があります。


POC

概要

このPOCは、Windowsベースの環境で、大文字と小文字が異なる既存ファイルを置き換えることができる悪意のあるJSPファイル(FILE.JSP が file.jsp を上書きする)をアップロードすることによる CVE-2024-50379 の悪用を示しています。

手順:

  1. ファイルアップロードの悪用:

    • Windowsサーバー上でJSPファイル(file.jsp)をアップロードします。
    • 大文字と小文字が異なるファイル(FILE.JSP)ですぐに置き換えます。
    • 大文字と小文字を区別しない性質により、古いファイル(file.jsp)は上書きされます。
  2. web.xml の変更:

    • web.xml の誤った権限設定により、Default Servlet への書き込みアクセスが有効になり、悪用が可能になります。

使用方法

  1. Apache Tomcat サーバーをデプロイします。
  2. Default Servlet に書き込み権限を設定します。
  3. 提供されたPOCを使用してJSPファイルをアップロードし、TOCTOU レースコンディションを悪用します。

セキュリティ上の考慮事項

  • このPOCは教育目的のみです。
  • 本番環境では厳格なセキュリティ対策なしに使用しないでください。
  • 同様の脆弱性を緩和するために、サーブレットとファイルシステムを適切に構成してください。

ブログ

CVE-2024-50379 の詳細については、私の詳細なブログをご覧ください:
Apache Tomcat における CVE-2024-50379 の詳細解説とPOC


ライセンス

このリポジトリは MIT ライセンス の下で提供されています。

ツールをダウンロード