Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-50379-POC — Este repositório contém um script Python projetado para explorar a CVE-2024-50379, uma vulnerabilidade que permite que atacantes façam upload de um shell JSP para um servidor vulnerável e executem comandos arbitrários remotamente. Este exploit é particularmente útil quando o diretório /uploads não está protegido ou não está presente no servidor de destino. | Kitploit
Ferramentas/GitHubGitHub/dragonked2/cve-2024-50379-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubdragonked2/cve-2024-50379-poc

CVE-2024-50379-POC

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Este repositório contém um script Python projetado para explorar a CVE-2024-50379, uma vulnerabilidade que permite que atacantes façam upload de um shell JSP para um servidor vulnerável e executem comandos arbitrários remotamente. Este exploit é particularmente útil quando o diretório /uploads não está protegido ou não está presente no servidor de destino.

43há 1 anoAinda não revisado
Compartilhar

CVE-2024-50379-POC

Este repositório contém um script Python projetado para explorar a CVE-2024-50379, uma vulnerabilidade que permite que atacantes façam upload de um shell JSP para um servidor vulnerável e executem comandos arbitrários remotamente. Este exploit é particularmente útil quando o diretório /uploads não está protegido ou está ausente no servidor alvo.


Visão Geral

A CVE-2024-50379 é uma vulnerabilidade que afeta servidores que manipulam de forma inadequada uploads de arquivos, permitindo que um atacante faça upload de um shell JSP. Esse shell pode então ser usado para executar comandos arbitrários remotamente. O script Python fornecido automatiza esse processo, fazendo upload do shell para um servidor vulnerável e permitindo a interação com o servidor por meio de uma interface de linha de comando.


Pré-requisitos

Antes de executar o script, certifique-se de ter o seguinte instalado:

  • Python 3.6+ (Recomendado)

  • Biblioteca requests. Instale-a usando pip:

    root@kitploit:~
    pip install requests
    

Sistemas Vulneráveis

O exploit tem como alvo sistemas que executam Apache Tomcat ou servidores semelhantes que não protegem adequadamente sua funcionalidade de upload de arquivos ou possuem diretórios /uploads mal configurados.

Importante: Esta ferramenta deve ser usada apenas em ambientes controlados, como testes de penetração com permissão ou para fins educacionais. O uso não autorizado desta ferramenta pode ser ilegal e antiético.


Recursos

  • Formatação Automática de URL: A ferramenta adiciona automaticamente http:// a URLs sem esquema.
  • Tratamento Elegante do Diretório /uploads Ausente: Se o diretório /uploads não for encontrado, a ferramenta continua tentando fazer o upload do shell.
  • Lógica de Repetição: Inclui repetições para uploads ou execuções de comandos com falha, com backoff exponencial para lidar com problemas de servidor/rede.
  • Análise de Saída HTML: Se a saída do comando contiver HTML, a ferramenta tenta extrair informações úteis, como o título da página.
  • CLI Interativa: Uma interface de linha de comando amigável para interagir com o servidor após o upload do shell.

Uso

Passo 1: Clone o repositório

Clone o repositório para sua máquina local:

root@kitploit:~
git clone https://github.com/dragonked2/CVE-2024-50379-POC.git
cd CVE-2024-50379-POC

Passo 2: Instale as dependências

Certifique-se de ter as bibliotecas Python necessárias instaladas:

root@kitploit:~
pip install requests

Passo 3: Execute o script

Execute o script com o seguinte comando:

root@kitploit:~
python exploit_cve_2024_50379.py

Passo 4: Insira a URL base

O script solicitará que você insira a URL base do servidor vulnerável (ex.: http://localhost:8080). Se a URL não incluir http:// ou https://, ele adicionará automaticamente http://.

Passo 5: Faça upload do shell e execute comandos

Assim que o shell JSP for enviado com sucesso, você poderá inserir comandos interativamente para executar no servidor. O script exibirá a saída.

Exemplo de interação:

root@kitploit:~
[+] Enter the base URL (e.g., localhost:8080): http://127.0.0.1:8080
[+] Checking server accessibility...
[+] /uploads directory not found (404), but continuing with upload attempt...
[+] Attempting to upload shell (Attempt 1/3)...
[+] Shell uploaded successfully! Check the URL: http://127.0.0.1:8080/uploads/shell.jsp
[+] Enter the command to execute on the server (or 'exit' to quit): whoami
[+] Executing command: whoami
[+] Command output:
root

Passo 6: Saia da ferramenta

Digite exit para sair da ferramenta após concluir suas interações.


Tratamento de Erros e Tentativas

A ferramenta inclui um tratamento robusto de erros para problemas comuns, como:

  • Indisponibilidade do servidor ou problemas de rede.
  • Falhas na tentativa de upload do shell JSP.
  • Falhas na execução de comandos.

Operações com falha serão repetidas automaticamente até três vezes com um atraso de 2 segundos entre as tentativas. Se uma operação falhar após as repetições, uma mensagem de erro será exibida.


Contribuição

Contribuições são bem-vindas! Se você encontrar bugs ou tiver sugestões de melhorias, sinta-se à vontade para abrir uma issue ou enviar um pull request.

Como Contribuir:

  1. Faça um fork do repositório.
  2. Crie uma nova branch.
  3. Faça suas alterações e teste-as.
  4. Abra um pull request com uma descrição das alterações.

Aviso Legal

Esta ferramenta é destinada apenas para fins educacionais e de teste de penetração. Não use esta ferramenta em sistemas que você não possui ou para os quais não tem permissão explícita para testar. O uso não autorizado é ilegal e pode resultar em acusações criminais.


Licença

Este projeto está licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.

Explicação:

  • Títulos: Seções claras usando cabeçalhos Markdown (#, ##, ###) para organização.
  • Blocos de Código: Código formatado corretamente usando três crases (```) para comandos e saída de script.
  • Listas: Marcadores e listas ordenadas para dividir recursos e etapas.
  • Links: Um link para o arquivo LICENSE para fácil referência.
Baixar ferramenta