Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Nuclei-Template-CVE-2024-50379 — CVE-2024-50379를 테스트하기 위한 Nuclei 템플릿을 호스팅하는 저장소(테스트 단계) | Kitploit
도구/GitHubGitHub/jfoz1010/nuclei-template-cve-2024-50379
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubjfoz1010/nuclei-template-cve-2024-50379

Nuclei-Template-CVE-2024-50379

CVE-2024-50379를 테스트하기 위한 Nuclei 템플릿을 호스팅하는 저장소(테스트 단계)

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
211년 전아직 검토되지 않음

Nuclei-Template-CVE-2024-50379

설명

이 Nuclei 템플릿은 TOCTOU 경쟁 조건으로 인해 원격 코드 실행(RCE)이 가능한 취약한 Apache Tomcat 서버를 탐지합니다.

⚠ 중요 참고 사항: 이 템플릿은 교육 목적으로만, 그리고 시스템 소유자의 명시적 동의가 있는 통제된 환경에서만 사용해야 합니다. 추가로, 템플릿을 테스트 단계에 두고 있어서 취약한 모든 Apache 버전에서 100% 테스트하지는 못했습니다.

요구 사항

  • Nuclei 설치 (Linux, macOS, Windows).
  • 테스트를 수행할 시스템 또는 네트워크에 대한 권한 있는 접근.

사용법

  • 템플릿 수정:
  • 템플릿 파일을 열고 upload.jsp 파일의 엔드포인트가 대상 시스템의 엔드포인트와 일치하도록 조정하세요. YAML 파일에서 다음 줄을 찾으세요:

POST /uploads/upload.jsp HTTP/1.1 Host: {{Hostname}}

/uploads/upload.jsp를 실제 테스트할 엔드포인트로 교체하세요.

템플릿 실행: Nuclei에서 이 템플릿을 실행하려면 다음 명령어를 사용하세요:

nuclei -u <TARGET_URL> -t CVE-2024-50379.yaml

예를 들어:

nuclei -u http://example.com -t CVE-2024-50379.yaml

결과: 로그를 검토하여 잠재적으로 취약한 시스템을 식별하세요. 시스템이 취약한 경우, 템플릿은 악성 파일이 성공적으로 실행되었음을 나타내는 응답을 감지합니다.

정책 및 책임

  • 윤리적 사용: 이 템플릿은 시스템 소유자의 명시적 동의가 있거나 실험실 환경에서만 사용해야 합니다. 책임 없음: 작성자는 이 템플릿의 오용에 대해 책임을 지지 않습니다. 교육 및 통제된 테스트: 그 목적은 사이버보안 전문가에게 취약점 탐지에 대해 교육하는 것입니다.

문의 사항이 있으면 이 저장소에 이슈를 열거나 [email protected]으로 직접 연락해 주세요.

도구 다운로드