
CVE-2024-50379에 대한 개념 증명 익스플로잇으로, Apache Tomcat의 TOCTOU 경쟁 조건으로, 대소문자 구분 없는 파일 시스템에서 원격 코드 실행으로 이어집니다.
이 저장소에는 Apache Tomcat에 영향을 미치는 취약점인 CVE-2024-50379에 대한 개념 증명(POC)이 포함되어 있습니다. 이 문제는 TOCTOU(Time-of-Check Time-of-Use) 경쟁 조건과 관련이 있으며, 특히 Windows와 같은 대소문자를 구분하지 않는 파일 시스템에서 **원격 코드 실행(RCE)**으로 이어질 수 있습니다.
CVE-2024-50379는 Apache Tomcat의 취약점으로, 공격자가 TOCTOU 경쟁 조건을 통해 임의 코드를 실행할 수 있게 합니다. 대소문자를 구분하지 않는 파일 시스템(예: Windows 또는 macOS)과 잘못 구성된 서블릿에서는 이 문제가 악용될 수 있습니다.
이 POC는 Windows 기반 환경에서 기존 파일을 대소문자가 다른 파일(FILE.JSP가 file.jsp를 덮어씀)로 대체할 수 있는 악성 JSP 파일을 업로드하여 CVE-2024-50379의 악용을 시연합니다.
파일 업로드 악용:
file.jspFILE.JSP)로 신속하게 교체합니다.file.jsp)이 덮어써집니다.web.xml의 변경 사항:
web.xml에서 잘못 구성된 권한은 Default Servlet에 쓰기 액세스를 활성화하여 악용을 가능하게 만들 수 있습니다.CVE-2024-50379에 대한 더 많은 통찰을 얻으려면 제 상세 블로그를 확인하세요:
Deep Dive & POC of CVE-2024-50379 in Apache Tomcat
이 저장소는 MIT 라이선스 하에 제공됩니다.