Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Nuclei-Template-CVE-2024-50379 — Repositório para hospedar um template do Nuclei para testar o CVE-2024-50379 (em fase de teste) | Kitploit
Ferramentas/GitHubGitHub/jfoz1010/nuclei-template-cve-2024-50379
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubjfoz1010/nuclei-template-cve-2024-50379

Nuclei-Template-CVE-2024-50379

Repositório para hospedar um template do Nuclei para testar o CVE-2024-50379 (em fase de teste)

Ver Repositório
212há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Nuclei-Template-CVE-2024-50379

Descrição

Este template do Nuclei detecta servidores Apache Tomcat vulneráveis à condição de corrida TOCTOU que permite a execução remota de código (RCE).

⚠ Nota importante: Este template deve ser utilizado exclusivamente para fins educativos e em ambientes controlados com consentimento explícito do proprietário do sistema. Adicionalmente, tenho o template em fase de teste, por isso não o testei 100% com todas as versões vulneráveis do Apache.

Requisitos

  • Nuclei instalado, Linux, Mac, Windows.
  • Acesso autorizado ao sistema ou rede onde você realizará o teste.

Uso

  • Modifique o template:
  • Abra o arquivo do template e ajuste o endpoint do arquivo upload.jsp para que coincida com o do sistema alvo. Procure estas linhas no arquivo YAML:

POST /uploads/upload.jsp HTTP/1.1 Host: {{Hostname}}

Substitua /uploads/upload.jsp pelo endpoint real a ser testado.

Execute o template: Use o seguinte comando para executar o Nuclei com este template:

nuclei -u <TARGET_URL> -t CVE-2024-50379.yaml

Por exemplo:

nuclei -u http://example.com -t CVE-2024-50379.yaml

Resultados: Revise os logs para identificar sistemas potencialmente vulneráveis. Se o sistema for vulnerável, o template detectará respostas indicando que o arquivo malicioso foi executado com sucesso.

Políticas e Responsabilidades

  • Uso Ético: Este template deve ser usado apenas com consentimento explícito do proprietário do sistema ou em ambientes de laboratório. Não Responsabilidade: O autor não se responsabiliza pelo mau uso deste template. Educação e Testes Controlados: Seu propósito é educar profissionais de cibersegurança sobre a detecção de vulnerabilidades.

Se tiver dúvidas, abra um issue neste repositório ou entre em contato diretamente em [email protected]

Baixar ferramenta