Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-50379-POC — Этот репозиторий содержит скрипт на Python, предназначенный для эксплуатации CVE-2024-50379 — уязвимости, которая позволяет злоумышленникам загружать JSP-шелл на уязвимый сервер и удалённо выполнять произвольные команды. Данный эксплойт особенно полезен, когда каталог /uploads либо не защищён, либо отсутствует на целевом сервере. | Kitploit
Инструменты/GitHubGitHub/dragonked2/cve-2024-50379-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubdragonked2/cve-2024-50379-poc

CVE-2024-50379-POC

Репозиторий
4311 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Этот репозиторий содержит скрипт на Python, предназначенный для эксплуатации CVE-2024-50379 — уязвимости, которая позволяет злоумышленникам загружать JSP-шелл на уязвимый сервер и удалённо выполнять произвольные команды. Данный эксплойт особенно полезен, когда каталог /uploads либо не защищён, либо отсутствует на целевом сервере.

Поделиться

CVE-2024-50379-POC

Этот репозиторий содержит Python-скрипт, предназначенный для эксплуатации CVE-2024-50379 — уязвимости, которая позволяет злоумышленникам загружать JSP-шелл на уязвимый сервер и удалённо выполнять произвольные команды. Данный эксплойт особенно полезен, когда каталог /uploads на целевом сервере не защищён или отсутствует.


Обзор

CVE-2024-50379 — это уязвимость, затрагивающая серверы, которые некорректно обрабатывают загрузку файлов, что позволяет злоумышленнику загрузить JSP-шелл. Этот шелл затем может использоваться для удалённого выполнения произвольных команд. Предоставленный Python-скрипт автоматизирует этот процесс, загружая шелл на уязвимый сервер и обеспечивая взаимодействие с сервером через интерфейс командной строки.


Предварительные требования

Перед запуском скрипта убедитесь, что у вас установлено следующее:

  • Python 3.6+ (рекомендуется)

  • Библиотека requests. Установите её с помощью pip:

    root@kitploit:~
    pip install requests
    

Уязвимые системы

Эксплойт нацелен на системы, работающие под управлением Apache Tomcat или аналогичных серверов, которые не обеспечивают должную защиту функциональности загрузки файлов или имеют некорректно настроенные каталоги /uploads.

Важно: Этот инструмент следует использовать только в контролируемых средах, например, при пентесте с разрешения или в образовательных целях. Несанкционированное использование данного инструмента может быть незаконным и неэтичным.


Возможности

  • Автоматическое форматирование URL: Инструмент автоматически добавляет http:// к URL-адресам без схемы.
  • Корректная обработка отсутствующего каталога /uploads: Если каталог /uploads не найден, инструмент продолжает попытки загрузки шелла.
  • Логика повторных попыток: Включает повторные попытки при неудачных загрузках и выполнении команд с экспоненциальной задержкой для обработки проблем с сервером/сетью.
  • Разбор HTML-вывода: Если вывод команды содержит HTML, инструмент пытается извлечь полезную информацию, например, заголовок страницы.
  • Интерактивный CLI: Удобный интерфейс командной строки для взаимодействия с сервером после загрузки шелла.

Использование

Шаг 1: Клонирование репозитория

Клонируйте репозиторий на свой локальный компьютер:

root@kitploit:~
git clone https://github.com/dragonked2/CVE-2024-50379-POC.git
cd CVE-2024-50379-POC

Шаг 2: Установка зависимостей

Убедитесь, что у вас установлены необходимые библиотеки Python:

root@kitploit:~
pip install requests

Шаг 3: Запуск скрипта

Запустите скрипт следующей командой:

root@kitploit:~
python exploit_cve_2024_50379.py

Шаг 4: Ввод базового URL

Скрипт запросит у вас базовый URL уязвимого сервера (например, http://localhost:8080). Если URL не содержит http:// или https://, он автоматически добавит http://.

Шаг 5: Загрузка шелла и выполнение команд

После успешной загрузки JSP-шелла вы можете интерактивно вводить команды для выполнения на сервере. Скрипт отобразит вывод.

Пример взаимодействия:

root@kitploit:~
[+] Enter the base URL (e.g., localhost:8080): http://127.0.0.1:8080
[+] Checking server accessibility...
[+] /uploads directory not found (404), but continuing with upload attempt...
[+] Attempting to upload shell (Attempt 1/3)...
[+] Shell uploaded successfully! Check the URL: http://127.0.0.1:8080/uploads/shell.jsp
[+] Enter the command to execute on the server (or 'exit' to quit): whoami
[+] Executing command: whoami
[+] Command output:
root

Шаг 6: Выход из инструмента

Введите exit, чтобы выйти из инструмента после завершения взаимодействия.


Обработка ошибок и повторные попытки

Инструмент включает надёжную обработку ошибок для распространённых проблем, таких как:

  • Недоступность сервера или сетевые проблемы.
  • Неудачные попытки загрузки JSP-шелла.
  • Сбои при выполнении команд.

Неудачные операции автоматически повторяются до трёх раз с 2-секундной задержкой между попытками. Если операция не удаётся после повторных попыток, отображается сообщение об ошибке.


Вклад в проект

Приветствуются любые вклады! Если вы нашли ошибки или у вас есть предложения по улучшению, не стесняйтесь открывать issue или отправлять pull request.

Как внести вклад:

  1. Создайте форк репозитория.
  2. Создайте новую ветку.
  3. Внесите изменения и протестируйте их.
  4. Откройте pull request с описанием изменений.

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и пентеста. Не используйте этот инструмент на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Несанкционированное использование незаконно и может повлечь уголовную ответственность.


Лицензия

Этот проект распространяется под лицензией MIT. Подробности см. в файле LICENSE.

Пояснение:

  • Заголовки: Чёткие разделы с использованием Markdown-заголовков (#, ##, ###) для структурирования.
  • Блоки кода: Правильно оформленный код с использованием тройных обратных кавычек (```) для команд и вывода скрипта.
  • Списки: Маркированные и нумерованные списки для разбивки функций и шагов.
  • Ссылки: Ссылка на файл LICENSE для удобного ознакомления.
Скачать инструмент