
CVE-2024-50379 — это критическая уязвимость, затрагивающая несколько версий Apache Tomcat, веб-сервера с открытым исходным кодом и контейнера сервлетов, широко используемого для развертывания веб-приложений на Java. Уязвимость возникает из-за состояния гонки типа Time-of-Use (TOCTOU), которое происходит при компиляции JavaServer Pages (JSP).
Этот репозиторий содержит сценарий доказательства концепции (PoC) для эксплуатации CVE-2024-50379, уязвимости в Apache Tomcat. Уязвимость представляет собой состояние гонки Time-of-Check Time-of-Use (TOCTOU), которое может привести к удаленному выполнению кода (RCE), если конфигурация сервера допускает записываемые каталоги.
requests
pip3 install requests
Убедитесь, что у вас установлена уязвимая версия Apache Tomcat (например, 10.1.33), настроенная с:
/uploads.upload.jsp).Для запуска сценария используйте следующую команду:
python3 poc.py <command>