Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-50379-POC — Эксплойт Proof-of-concept для CVE-2024-50379, гонки TOCTOU в Apache Tomcat, приводящей к удаленному выполнению кода на файловых системах без учета регистра. | Kitploit
Инструменты/GitHubGitHub/v3153/cve-2024-50379-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubv3153/cve-2024-50379-poc

CVE-2024-50379-POC

Эксплойт Proof-of-concept для CVE-2024-50379, гонки TOCTOU в Apache Tomcat, приводящей к удаленному выполнению кода на файловых системах без учета регистра.

Репозиторий
41 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплуатация CVE-2024-50379 и POC

Этот репозиторий содержит доказательство концепции (POC) для CVE-2024-50379 — уязвимости, затрагивающей Apache Tomcat. Проблема связана с состоянием гонки типа «проверка времени — использование времени» (TOCTOU), которое может привести к удалённому выполнению кода (RCE), особенно в файловых системах без учёта регистра, таких как Windows.


Содержание

  • Описание
  • POC
  • Использование
  • Меры безопасности
  • Лицензия

Описание

CVE-2024-50379 — это уязвимость в Apache Tomcat, которая позволяет злоумышленникам выполнять произвольный код через состояние гонки TOCTOU. В файловых системах без учёта регистра (например, Windows или macOS) и при некорректно настроенных сервлетах эта проблема может быть использована.


POC

Обзор

POC демонстрирует эксплуатацию CVE-2024-50379 путём загрузки вредоносного JSP-файла, который может заменять существующие файлы, используя иной регистр символов в имени (FILE.JSP перезаписывает file.jsp), в среде Windows.

Видео POC

Скачайте и воспроизведите файл POC.mp4 из репозитория.

Шаги:

  1. Эксплуатация загрузки файла:

    • На сервере Windows загрузите JSP-файл (file.jsp).
    • Быстро замените его файлом с иным регистром имени (FILE.JSP).
    • Из-за отсутствия учёта регистра старый файл (file.jsp) будет перезаписан.
  2. Изменения в web.xml:

    • Неправильно настроенные разрешения в web.xml могут предоставить доступ на запись для Default Servlet, что делает эксплуатацию возможной.

Использование

  1. Разверните сервер Apache Tomcat.
  2. Настройте Default Servlet с правами на запись.
  3. Используйте предоставленный POC для загрузки JSP-файлов и эксплуатации состояния гонки TOCTOU.

Меры безопасности

  • Этот POC предназначен только для образовательных целей.
  • НЕ ИСПОЛЬЗУЙТЕ его в производственной среде без строгих мер безопасности.
  • Обеспечьте правильную настройку сервлетов и файловых систем, чтобы снизить риск подобных уязвимостей.

Блог

Больше информации об CVE-2024-50379 — в моём подробном блоге:
Глубокий разбор и POC эксплуатации CVE-2024-50379 в Apache Tomcat


Лицензия

Этот репозиторий предоставляется на условиях лицензии MIT.

Скачать инструмент