
# CVE-2024-50379 개념 증명 익스플로잇 대소문자를 구분하지 않는 파일 시스템에서 원격 코드 실행으로 이어지는 Apache Tomcat의 TOCTOU 경쟁 조건 취약점에 대한 개념 증명 익스플로잇입니다.
이 저장소는 Apache Tomcat에 영향을 미치는 취약점인 CVE-2024-50379에 대한 개념 증명(POC)을 포함합니다. 이 문제는 TOCTOU(Time-of-Check Time-of-Use) 경쟁 조건과 관련되어 있으며, 특히 Windows와 같은 대소문자를 구분하지 않는 파일 시스템에서 **원격 코드 실행(RCE)**으로 이어질 수 있습니다.
CVE-2024-50379는 Apache Tomcat의 취약점으로, 공격자가 TOCTOU 경쟁 조건을 통해 임의 코드를 실행할 수 있게 합니다. 대소문자를 구분하지 않는 파일 시스템(예: Windows 또는 macOS)과 잘못 구성된 서블릿에서 이 문제가 악용될 수 있습니다.
이 POC는 Windows 기반 환경에서 기존 파일을 대소문자가 다른 파일(FILE.JSP가 file.jsp를 덮어씀)로 교체할 수 있는 악성 JSP 파일을 업로드하여 CVE-2024-50379의 악용을 보여줍니다.
저장소에서 POC.mp4 파일을 다운로드하여 재생하세요.
파일 업로드 악용:
file.jsp)을 업로드합니다.FILE.JSP)로 빠르게 교체합니다.file.jsp)이 덮어써집니다.web.xml 변경:
web.xml의 잘못된 권한 구성으로 Default Servlet에 대한 쓰기 액세스가 활성화되어 악용이 가능해집니다.CVE-2024-50379에 대한 더 자세한 정보는 제 상세 블로그를 확인하세요:
Apache Tomcat의 CVE-2024-50379 심층 분석 및 POC
이 저장소는 MIT 라이선스에 따라 제공됩니다.