
Este repositório contém uma Prova de Conceito (POC) para CVE-2024-50379, uma vulnerabilidade que afeta o Apache Tomcat. O problema envolve uma condição de corrida do tipo Time-of-Check Time-of-Use (TOCTOU), que pode levar à Execução Remota de Código (RCE), especialmente em sistemas de arquivos que não diferenciam maiúsculas de minúsculas, como o Windows.
CVE-2024-50379 é uma vulnerabilidade no Apache Tomcat que permite que atacantes executem código arbitrário por meio de uma condição de corrida TOCTOU. Em sistemas de arquivos que não diferenciam maiúsculas de minúsculas (ex.: Windows ou macOS) e servlets configurados incorretamente, esse problema pode ser explorado.
A POC demonstra a exploração do CVE-2024-50379 ao enviar um arquivo JSP malicioso que pode substituir arquivos existentes usando uma capitalização diferente (FILE.JSP sobrescrevendo file.jsp) em um ambiente baseado em Windows.
Baixe e reproduza o arquivo POC.mp4 do repositório.
Exploração via Upload de Arquivo:
file.jsp).FILE.JSP).file.jsp) será sobrescrito.Alterações no web.xml:
web.xml podem habilitar o acesso de escrita para o Servlet Padrão, tornando a exploração possível.Para mais informações sobre o CVE-2024-50379, confira meu blog detalhado:
Análise Aprofundada e POC do CVE-2024-50379 no Apache Tomcat
Este repositório é fornecido sob a Licença MIT.