
이 저장소에는 CVE-2024-50379를 악용하는 Python 스크립트가 포함되어 있으며, 공격자가 취약한 서버에 JSP 셸을 업로드하고 원격으로 임의 명령을 실행할 수 있게 합니다. 이 익스플로잇은 /uploads 디렉토리가 보호되지 않거나 대상 서버에 존재하지 않을 때 특히 유용합니다.
이 저장소는 CVE-2024-50379를 악용하기 위해 설계된 Python 스크립트를 포함합니다. 이 취약점은 공격자가 취약한 서버에 JSP 셸을 업로드하고 원격으로 임의의 명령을 실행할 수 있게 합니다. 이 익스플로잇은 대상 서버의 /uploads 디렉토리가 보호되지 않거나 존재하지 않을 때 특히 유용합니다.
CVE-2024-50379는 파일 업로드를 부적절하게 처리하는 서버에 영향을 미치는 취약점으로, 공격자가 JSP 셸을 업로드할 수 있게 합니다. 이 셸은 이후 원격으로 임의의 명령을 실행하는 데 사용될 수 있습니다. 제공된 Python 스크립트는 취약한 서버에 셸을 업로드하고 명령줄 인터페이스를 통해 서버와 상호 작용할 수 있도록 하여 이 과정을 자동화합니다.
스크립트를 실행하기 전에 다음이 설치되어 있는지 확인하십시오:
Python 3.6+ (권장)
requests 라이브러리. pip를 사용하여 설치:
pip install requests
이 익스플로잇은 Apache Tomcat 또는 유사한 서버로, 파일 업로드 기능을 적절히 보호하지 못하거나 /uploads 디렉토리가 잘못 구성된 시스템을 대상으로 합니다.
중요: 이 도구는 허가된 침투 테스트나 교육 목적과 같은 통제된 환경에서만 사용해야 합니다. 무단 사용은 불법적이고 비윤리적일 수 있습니다.
http://를 추가합니다./uploads 디렉토리 처리: /uploads 디렉토리가 발견되지 않으면 도구는 계속해서 셸 업로드를 시도합니다.저장소를 로컬 머신에 복제합니다:
git clone https://github.com/dragonked2/CVE-2024-50379-POC.git
cd CVE-2024-50379-POC
필요한 Python 라이브러리가 설치되어 있는지 확인하십시오:
pip install requests
다음 명령으로 스크립트를 실행합니다:
python exploit_cve_2024_50379.py
스크립트가 취약한 서버의 기본 URL(예: http://localhost:8080)을 입력하라는 메시지를 표시합니다. URL에 http:// 또는 https://가 포함되지 않은 경우 자동으로 http://를 추가합니다.
JSP 셸이 성공적으로 업로드되면 서버에서 실행할 명령을 대화식으로 입력할 수 있습니다. 스크립트가 출력을 표시합니다.
예시 상호 작용:
[+] Enter the base URL (e.g., localhost:8080): http://127.0.0.1:8080
[+] Checking server accessibility...
[+] /uploads directory not found (404), but continuing with upload attempt...
[+] Attempting to upload shell (Attempt 1/3)...
[+] Shell uploaded successfully! Check the URL: http://127.0.0.1:8080/uploads/shell.jsp
[+] Enter the command to execute on the server (or 'exit' to quit): whoami
[+] Executing command: whoami
[+] Command output:
root
상호 작용을 완료한 후 exit를 입력하여 도구를 종료합니다.
이 도구는 다음과 같은 일반적인 문제에 대한 강력한 오류 처리를 포함합니다:
실패한 작업은 시도 간 2초 지연으로 최대 세 번까지 자동으로 재시도됩니다. 재시도 후에도 작업이 실패하면 오류 메시지가 표시됩니다.
기여를 환영합니다! 버그를 발견하거나 개선 제안이 있으면 언제든지 이슈를 열거나 풀 리퀘스트를 제출해 주세요.
이 도구는 교육 및 침투 테스트 목적으로만 사용됩니다. 소유하지 않거나 명시적 테스트 권한이 없는 시스템에서 이 도구를 사용하지 마십시오. 무단 사용은 불법이며 형사 처벌을 받을 수 있습니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.