
CVE-2024-50379 é uma vulnerabilidade crítica que afeta múltiplas versões do Apache Tomcat, um servidor web de código aberto e contêiner de servlets amplamente utilizado para implantar aplicações web baseadas em Java. A vulnerabilidade decorre de uma condição de corrida do tipo Time-of-Use (TOCTOU) que ocorre ao compilar JavaServer Pages (JSPs).
Este repositório contém um script de prova de conceito (PoC) para explorar a CVE-2024-50379, uma vulnerabilidade no Apache Tomcat. A vulnerabilidade é uma condição de corrida Time-of-Check Time-of-Use (TOCTOU) que pode levar à execução remota de código (RCE) se a configuração do servidor permitir diretórios graváveis.
requests
pip3 install requests
Certifique-se de ter uma versão vulnerável do Apache Tomcat (por exemplo, 10.1.33) configurada com:
/uploads gravável.upload.jsp).Para executar o script, use o seguinte comando:
python3 poc.py <command>