Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-50379-POC — # CVE-2024-50379 개념 증명 익스플로잇 대소문자를 구분하지 않는 파일 시스템에서 원격 코드 실행으로 이어지는 Apache Tomcat의 TOCTOU 경쟁 조건 취약점에 대한 개념 증명 익스플로잇입니다. | Kitploit
도구/GitHubGitHub/v3153/cve-2024-50379-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubv3153/cve-2024-50379-poc

CVE-2024-50379-POC

# CVE-2024-50379 개념 증명 익스플로잇 대소문자를 구분하지 않는 파일 시스템에서 원격 코드 실행으로 이어지는 Apache Tomcat의 TOCTOU 경쟁 조건 취약점에 대한 개념 증명 익스플로잇입니다.

저장소 보기
41년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-50379 악용 및 POC

이 저장소는 Apache Tomcat에 영향을 미치는 취약점인 CVE-2024-50379에 대한 개념 증명(POC)을 포함합니다. 이 문제는 TOCTOU(Time-of-Check Time-of-Use) 경쟁 조건과 관련되어 있으며, 특히 Windows와 같은 대소문자를 구분하지 않는 파일 시스템에서 **원격 코드 실행(RCE)**으로 이어질 수 있습니다.


목차

  • 설명
  • POC
  • 사용 방법
  • 보안 고려 사항
  • 라이선스

설명

CVE-2024-50379는 Apache Tomcat의 취약점으로, 공격자가 TOCTOU 경쟁 조건을 통해 임의 코드를 실행할 수 있게 합니다. 대소문자를 구분하지 않는 파일 시스템(예: Windows 또는 macOS)과 잘못 구성된 서블릿에서 이 문제가 악용될 수 있습니다.


POC

개요

이 POC는 Windows 기반 환경에서 기존 파일을 대소문자가 다른 파일(FILE.JSP가 file.jsp를 덮어씀)로 교체할 수 있는 악성 JSP 파일을 업로드하여 CVE-2024-50379의 악용을 보여줍니다.

POC 동영상

저장소에서 POC.mp4 파일을 다운로드하여 재생하세요.

절차:

  1. 파일 업로드 악용:

    • Windows 서버에서 JSP 파일(file.jsp)을 업로드합니다.
    • 대소문자가 다른 파일(FILE.JSP)로 빠르게 교체합니다.
    • 대소문자를 구분하지 않는 특성으로 인해 이전 파일(file.jsp)이 덮어써집니다.
  2. web.xml 변경:

    • web.xml의 잘못된 권한 구성으로 Default Servlet에 대한 쓰기 액세스가 활성화되어 악용이 가능해집니다.

사용 방법

  1. Apache Tomcat 서버를 배포합니다.
  2. Default Servlet에 쓰기 권한을 구성합니다.
  3. 제공된 POC를 사용하여 JSP 파일을 업로드하고 TOCTOU 경쟁 조건을 악용합니다.

보안 고려 사항

  • 이 POC는 교육 목적으로만 제공됩니다.
  • 엄격한 보안 조치 없이 프로덕션 환경에서 사용하지 마십시오.
  • 유사한 취약점을 완화하려면 서블릿과 파일 시스템을 올바르게 구성하십시오.

블로그

CVE-2024-50379에 대한 더 자세한 정보는 제 상세 블로그를 확인하세요:
Apache Tomcat의 CVE-2024-50379 심층 분석 및 POC


라이선스

이 저장소는 MIT 라이선스에 따라 제공됩니다.

도구 다운로드