
CVE-2024-50379를 테스트하기 위한 Nuclei 템플릿을 호스팅하는 저장소(테스트 단계)
설명
이 Nuclei 템플릿은 TOCTOU 경쟁 조건으로 인해 원격 코드 실행(RCE)이 가능한 취약한 Apache Tomcat 서버를 탐지합니다.
⚠ 중요 참고 사항: 이 템플릿은 교육 목적으로만, 그리고 시스템 소유자의 명시적 동의가 있는 통제된 환경에서만 사용해야 합니다. 추가로, 템플릿을 테스트 단계에 두고 있어서 취약한 모든 Apache 버전에서 100% 테스트하지는 못했습니다.
요구 사항
사용법
POST /uploads/upload.jsp HTTP/1.1 Host: {{Hostname}}
/uploads/upload.jsp를 실제 테스트할 엔드포인트로 교체하세요.
템플릿 실행: Nuclei에서 이 템플릿을 실행하려면 다음 명령어를 사용하세요:
nuclei -u <TARGET_URL> -t CVE-2024-50379.yaml
예를 들어:
nuclei -u http://example.com -t CVE-2024-50379.yaml
결과: 로그를 검토하여 잠재적으로 취약한 시스템을 식별하세요. 시스템이 취약한 경우, 템플릿은 악성 파일이 성공적으로 실행되었음을 나타내는 응답을 감지합니다.
정책 및 책임
문의 사항이 있으면 이 저장소에 이슈를 열거나 [email protected]으로 직접 연락해 주세요.