Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Nuclei-Template-CVE-2024-50379 — Репозиторий для размещения шаблона Nuclei для проверки CVE-2024-50379 (в стадии тестирования) | Kitploit
Инструменты/GitHubGitHub/jfoz1010/nuclei-template-cve-2024-50379
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubjfoz1010/nuclei-template-cve-2024-50379

Nuclei-Template-CVE-2024-50379

Репозиторий для размещения шаблона Nuclei для проверки CVE-2024-50379 (в стадии тестирования)

Репозиторий
2121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Nuclei-Template-CVE-2024-50379

Описание

Этот шаблон Nuclei обнаруживает серверы Apache Tomcat, уязвимые к состоянию гонки TOCTOU, которое позволяет удалённое выполнение кода (RCE).

⚠ Важное примечание: Этот шаблон должен использоваться исключительно в образовательных целях и в контролируемых средах с явного согласия владельца системы. Кроме того, шаблон находится на стадии тестирования, поэтому я не проверял его на 100% со всеми уязвимыми версиями Apache.

Требования

  • Установленный Nuclei, linux, mac, windows.
  • Авторизованный доступ к системе или сети, где вы будете проводить тест.

Использование

  • Измените шаблон:
  • Откройте файл шаблона и настройте конечную точку (endpoint) файла upload.jsp так, чтобы она соответствовала целевой системе. Найдите эти строки в YAML-файле:

POST /uploads/upload.jsp HTTP/1.1 Host: {{Hostname}}

Замените /uploads/upload.jsp на реальную конечную точку для тестирования.

Запустите шаблон: Используйте следующую команду для запуска Nuclei с этим шаблоном:

nuclei -u <TARGET_URL> -t CVE-2024-50379.yaml

Например:

nuclei -u http://example.com -t CVE-2024-50379.yaml

Результаты: Просмотрите логи, чтобы выявить потенциально уязвимые системы. Если система уязвима, шаблон обнаружит ответы, указывающие на то, что вредоносный файл был успешно выполнен.

Политики и ответственность

  • Этическое использование: Этот шаблон должен использоваться только с явного согласия владельца системы или в лабораторных условиях. Отсутствие ответственности: Автор не несёт ответственности за неправильное использование этого шаблона. Образование и контролируемые тесты: Его цель — обучать специалистов по кибербезопасности обнаружению уязвимостей.

Если у вас есть вопросы, откройте issue в этом репозитории или свяжитесь со мной напрямую: [email protected]

Скачать инструмент