Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-50379 — CVE-2024-50379 — это критическая уязвимость, затрагивающая несколько версий Apache Tomcat, веб-сервера с открытым исходным кодом и контейнера сервлетов, широко используемого для развертывания веб-приложений на Java. Уязвимость возникает из-за состояния гонки типа Time-of-Use (TOCTOU), которое происходит при компиляции JavaServer Pages (JSP). | Kitploit
Инструменты/GitHubGitHub/alchemist3dot14/cve-2024-50379
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubalchemist3dot14/cve-2024-50379

CVE-2024-50379

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE-2024-50379 — это критическая уязвимость, затрагивающая несколько версий Apache Tomcat, веб-сервера с открытым исходным кодом и контейнера сервлетов, широко используемого для развертывания веб-приложений на Java. Уязвимость возникает из-за состояния гонки типа Time-of-Use (TOCTOU), которое происходит при компиляции JavaServer Pages (JSP).

Поделиться

CVE-2024-50379 Доказательство концепции (PoC)

Этот репозиторий содержит сценарий доказательства концепции (PoC) для эксплуатации CVE-2024-50379, уязвимости в Apache Tomcat. Уязвимость представляет собой состояние гонки Time-of-Check Time-of-Use (TOCTOU), которое может привести к удаленному выполнению кода (RCE), если конфигурация сервера допускает записываемые каталоги.


Возможности

  • Загружает вредоносную JSP-оболочку на уязвимый сервер Apache Tomcat.
  • Выполняет произвольные системные команды через загруженную оболочку.
  • Демонстрирует процесс эксплуатации уязвимости CVE-2024-50379.

Требования

  • Python: Версия 3.x
  • Библиотеки Python: requests
    • Установка с помощью:
      pip3 install requests
      

Использование

1. Настройка уязвимого окружения

Убедитесь, что у вас установлена уязвимая версия Apache Tomcat (например, 10.1.33), настроенная с:

  • Записываемым каталогом /uploads.
  • Файлом-обработчиком загрузки JSP (upload.jsp).

2. Запуск сценария PoC

Для запуска сценария используйте следующую команду:

python3 poc.py <command>
Скачать инструмент