Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-50379-POC | Kitploit
Ferramentas/GitHubGitHub/v3153/cve-2024-50379-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubv3153/cve-2024-50379-poc

CVE-2024-50379-POC

Ver Repositório
4há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploração do CVE-2024-50379 e POC

Este repositório contém uma Prova de Conceito (POC) para CVE-2024-50379, uma vulnerabilidade que afeta o Apache Tomcat. O problema envolve uma condição de corrida do tipo Time-of-Check Time-of-Use (TOCTOU), que pode levar à Execução Remota de Código (RCE), especialmente em sistemas de arquivos que não diferenciam maiúsculas de minúsculas, como o Windows.


Índice

  • Descrição
  • POC
  • Uso
  • Considerações de Segurança
  • Licença

Descrição

CVE-2024-50379 é uma vulnerabilidade no Apache Tomcat que permite que atacantes executem código arbitrário por meio de uma condição de corrida TOCTOU. Em sistemas de arquivos que não diferenciam maiúsculas de minúsculas (ex.: Windows ou macOS) e servlets configurados incorretamente, esse problema pode ser explorado.


POC

Visão Geral

A POC demonstra a exploração do CVE-2024-50379 ao enviar um arquivo JSP malicioso que pode substituir arquivos existentes usando uma capitalização diferente (FILE.JSP sobrescrevendo file.jsp) em um ambiente baseado em Windows.

Vídeo da POC

Baixe e reproduza o arquivo POC.mp4 do repositório.

Passos:

  1. Exploração via Upload de Arquivo:

    • Em um servidor Windows, envie um arquivo JSP (file.jsp).
    • Substitua-o rapidamente por um arquivo com capitalização diferente (FILE.JSP).
    • Devido à natureza que não diferencia maiúsculas de minúsculas, o arquivo mais antigo (file.jsp) será sobrescrito.
  2. Alterações no web.xml:

    • Permissões mal configuradas no web.xml podem habilitar o acesso de escrita para o Servlet Padrão, tornando a exploração possível.

Uso

  1. Implante o servidor Apache Tomcat.
  2. Configure o Servlet Padrão com permissões de escrita.
  3. Use a POC fornecida para enviar arquivos JSP e explorar a condição de corrida TOCTOU.

Considerações de Segurança

  • Esta POC é apenas para fins educacionais.
  • NÃO USE isto em produção sem medidas de segurança rigorosas.
  • Garanta a configuração adequada de servlets e sistemas de arquivos para mitigar vulnerabilidades semelhantes.

Blog

Para mais informações sobre o CVE-2024-50379, confira meu blog detalhado:
Análise Aprofundada e POC do CVE-2024-50379 no Apache Tomcat


Licença

Este repositório é fornecido sob a Licença MIT.

Baixar ferramenta