
Repositório para hospedar um template do Nuclei para testar o CVE-2024-50379 (em fase de teste)
Descrição
Este template do Nuclei detecta servidores Apache Tomcat vulneráveis à condição de corrida TOCTOU que permite a execução remota de código (RCE).
⚠ Nota importante: Este template deve ser utilizado exclusivamente para fins educativos e em ambientes controlados com consentimento explícito do proprietário do sistema. Adicionalmente, tenho o template em fase de teste, por isso não o testei 100% com todas as versões vulneráveis do Apache.
Requisitos
Uso
POST /uploads/upload.jsp HTTP/1.1 Host: {{Hostname}}
Substitua /uploads/upload.jsp pelo endpoint real a ser testado.
Execute o template: Use o seguinte comando para executar o Nuclei com este template:
nuclei -u <TARGET_URL> -t CVE-2024-50379.yaml
Por exemplo:
nuclei -u http://example.com -t CVE-2024-50379.yaml
Resultados: Revise os logs para identificar sistemas potencialmente vulneráveis. Se o sistema for vulnerável, o template detectará respostas indicando que o arquivo malicioso foi executado com sucesso.
Políticas e Responsabilidades
Se tiver dúvidas, abra um issue neste repositório ou entre em contato diretamente em [email protected]