Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-50379-POC — Exploit de prova de conceito para CVE-2024-50379, uma condição de corrida TOCTOU no Apache Tomcat que leva à execução remota de código em sistemas de arquivos que não diferenciam maiúsculas de minúsculas. | Kitploit
Ferramentas/GitHubGitHub/yiliufeng168/cve-2024-50379-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubyiliufeng168/cve-2024-50379-poc

CVE-2024-50379-POC

Exploit de prova de conceito para CVE-2024-50379, uma condição de corrida TOCTOU no Apache Tomcat que leva à execução remota de código em sistemas de arquivos que não diferenciam maiúsculas de minúsculas.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
12há 1 anoAinda não revisado

CVE-2024-50379 Exploração e POC

Este repositório contém uma Prova de Conceito (POC) para CVE-2024-50379, uma vulnerabilidade que afeta o Apache Tomcat. O problema envolve uma condição de corrida TOCTOU (Time-of-Check Time-of-Use), que pode levar à Execução Remota de Código (RCE), especialmente em sistemas de arquivos que não diferenciam maiúsculas de minúsculas, como Windows.


Índice

  • Descrição
  • POC
  • Uso
  • Considerações de Segurança
  • Licença

Descrição

CVE-2024-50379 é uma vulnerabilidade no Apache Tomcat que permite que atacantes executem código arbitrário através de uma condição de corrida TOCTOU. Em sistemas de arquivos que não diferenciam maiúsculas de minúsculas (ex.: Windows ou macOS) e servlets configurados inadequadamente, esse problema pode ser explorado.


POC

Visão Geral

A POC demonstra a exploração do CVE-2024-50379 através do upload de um arquivo JSP malicioso que pode substituir arquivos existentes com uma caixa diferente (FILE.JSP sobrescrevendo file.jsp) em um ambiente Windows.

Etapas:

  1. Exploração de Upload de Arquivo:

    • Em um servidor Windows, faça upload de um arquivo JSP (file.jsp).
    • Rapidamente substitua-o por um arquivo com caixa diferente (FILE.JSP).
    • Devido à natureza que não diferencia maiúsculas de minúsculas, o arquivo mais antigo (file.jsp) será sobrescrito.
  2. Alterações no web.xml:

    • Permissões mal configuradas no web.xml podem habilitar acesso de gravação para o Servlet Padrão, tornando a exploração possível.

Uso

  1. Implante o servidor Apache Tomcat.
  2. Configure o Servlet Padrão com permissões de gravação.
  3. Use a POC fornecida para fazer upload de arquivos JSP e explorar a condição de corrida TOCTOU.

Considerações de Segurança

  • Esta POC é apenas para fins educacionais.
  • NÃO USE isto em produção sem medidas de segurança rigorosas.
  • Garanta a configuração adequada de servlets e sistemas de arquivos para mitigar vulnerabilidades semelhantes.

Blog

Para mais informações sobre CVE-2024-50379, confira meu blog detalhado:
Deep Dive & POC of CVE-2024-50379 in Apache Tomcat


Licença

Este repositório é fornecido sob a Licença MIT.

Baixar ferramenta