Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/alchemist3dot14/cve-2024-50379
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubalchemist3dot14/cve-2024-50379

CVE-2024-50379

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
12há 1 anoAinda não revisado

Sobre

CVE-2024-50379 é uma vulnerabilidade crítica que afeta múltiplas versões do Apache Tomcat, um servidor web de código aberto e contêiner de servlets amplamente utilizado para implantar aplicações web baseadas em Java. A vulnerabilidade decorre de uma condição de corrida do tipo Time-of-Use (TOCTOU) que ocorre ao compilar JavaServer Pages (JSPs).

Compartilhar

CVE-2024-50379 Prova de Conceito (PoC)

Este repositório contém um script de prova de conceito (PoC) para explorar a CVE-2024-50379, uma vulnerabilidade no Apache Tomcat. A vulnerabilidade é uma condição de corrida Time-of-Check Time-of-Use (TOCTOU) que pode levar à execução remota de código (RCE) se a configuração do servidor permitir diretórios graváveis.


Funcionalidades

  • Faz upload de um shell JSP malicioso para o servidor Apache Tomcat vulnerável.
  • Executa comandos arbitrários do sistema por meio do shell enviado.
  • Demonstra o processo de exploração para CVE-2024-50379.

Requisitos

  • Python: Versão 3.x
  • Bibliotecas Python: requests
    • Instale usando:
      root@kitploit:~
      pip3 install requests
      

Uso

1. Configurar Ambiente Vulnerável

Certifique-se de ter uma versão vulnerável do Apache Tomcat (por exemplo, 10.1.33) configurada com:

  • Diretório /uploads gravável.
  • Um arquivo JSP de manipulação de upload (upload.jsp).

2. Executar o Script PoC

Para executar o script, use o seguinte comando:

root@kitploit:~
python3 poc.py <command>
Baixar ferramenta