
CVE-2024-50379는 Java 기반 웹 애플리케이션을 배포하는 데 널리 사용되는 오픈소스 웹 서버이자 서블릿 컨테이너인 Apache Tomcat의 여러 버전에 영향을 미치는 치명적인 취약점입니다. 이 취약점은 JSP(JavaServer Pages)를 컴파일할 때 발생하는 TOCTOU(Time-of-Use) 레이스 컨디션에서 비롯됩니다.
이 저장소는 Apache Tomcat의 취약점인 CVE-2024-50379를 악용하기 위한 개념 증명(PoC) 스크립트를 포함합니다. 이 취약점은 Time-of-Check Time-of-Use(TOCTOU) 경쟁 조건으로, 서버 구성이 쓰기 가능한 디렉토리를 허용하는 경우 원격 코드 실행(RCE)으로 이어질 수 있습니다.
requests
pip3 install requests
취약한 버전의 Apache Tomcat(예: 10.1.33)이 다음 조건으로 구성되어 있는지 확인하세요:
/uploads 디렉토리.upload.jsp).스크립트를 실행하려면 다음 명령어를 사용하세요:
python3 poc.py <command>