
Репозиторий для размещения шаблона Nuclei для проверки CVE-2024-50379 (в стадии тестирования)
Описание
Этот шаблон Nuclei обнаруживает серверы Apache Tomcat, уязвимые к состоянию гонки TOCTOU, которое позволяет удалённое выполнение кода (RCE).
⚠ Важное примечание: Этот шаблон должен использоваться исключительно в образовательных целях и в контролируемых средах с явного согласия владельца системы. Кроме того, шаблон находится на стадии тестирования, поэтому я не проверял его на 100% со всеми уязвимыми версиями Apache.
Требования
Использование
POST /uploads/upload.jsp HTTP/1.1 Host: {{Hostname}}
Замените /uploads/upload.jsp на реальную конечную точку для тестирования.
Запустите шаблон: Используйте следующую команду для запуска Nuclei с этим шаблоном:
nuclei -u <TARGET_URL> -t CVE-2024-50379.yaml
Например:
nuclei -u http://example.com -t CVE-2024-50379.yaml
Результаты: Просмотрите логи, чтобы выявить потенциально уязвимые системы. Если система уязвима, шаблон обнаружит ответы, указывающие на то, что вредоносный файл был успешно выполнен.
Политики и ответственность
Если у вас есть вопросы, откройте issue в этом репозитории или свяжитесь со мной напрямую: [email protected]