
Exploit de prova de conceito para CVE-2024-50379, uma condição de corrida TOCTOU no Apache Tomcat que leva à execução remota de código em sistemas de arquivos que não diferenciam maiúsculas de minúsculas.
Este repositório contém uma Prova de Conceito (POC) para CVE-2024-50379, uma vulnerabilidade que afeta o Apache Tomcat. O problema envolve uma condição de corrida TOCTOU (Time-of-Check Time-of-Use), que pode levar à Execução Remota de Código (RCE), especialmente em sistemas de arquivos que não diferenciam maiúsculas de minúsculas, como Windows.
CVE-2024-50379 é uma vulnerabilidade no Apache Tomcat que permite que atacantes executem código arbitrário através de uma condição de corrida TOCTOU. Em sistemas de arquivos que não diferenciam maiúsculas de minúsculas (ex.: Windows ou macOS) e servlets configurados inadequadamente, esse problema pode ser explorado.
A POC demonstra a exploração do CVE-2024-50379 através do upload de um arquivo JSP malicioso que pode substituir arquivos existentes com uma caixa diferente (FILE.JSP sobrescrevendo file.jsp) em um ambiente Windows.
Exploração de Upload de Arquivo:
file.jsp).FILE.JSP).file.jsp) será sobrescrito.Alterações no web.xml:
web.xml podem habilitar acesso de gravação para o Servlet Padrão, tornando a exploração possível.Para mais informações sobre CVE-2024-50379, confira meu blog detalhado:
Deep Dive & POC of CVE-2024-50379 in Apache Tomcat
Este repositório é fornecido sob a Licença MIT.