
Эксплойт Proof-of-concept для CVE-2024-50379, гонки TOCTOU в Apache Tomcat, приводящей к удаленному выполнению кода на файловых системах без учета регистра.
Этот репозиторий содержит доказательство концепции (POC) для CVE-2024-50379 — уязвимости, затрагивающей Apache Tomcat. Проблема связана с состоянием гонки типа «проверка времени — использование времени» (TOCTOU), которое может привести к удалённому выполнению кода (RCE), особенно в файловых системах без учёта регистра, таких как Windows.
CVE-2024-50379 — это уязвимость в Apache Tomcat, которая позволяет злоумышленникам выполнять произвольный код через состояние гонки TOCTOU. В файловых системах без учёта регистра (например, Windows или macOS) и при некорректно настроенных сервлетах эта проблема может быть использована.
POC демонстрирует эксплуатацию CVE-2024-50379 путём загрузки вредоносного JSP-файла, который может заменять существующие файлы, используя иной регистр символов в имени (FILE.JSP перезаписывает file.jsp), в среде Windows.
Скачайте и воспроизведите файл POC.mp4 из репозитория.
Эксплуатация загрузки файла:
file.jsp).FILE.JSP).file.jsp) будет перезаписан.Изменения в web.xml:
web.xml могут предоставить доступ на запись для Default Servlet, что делает эксплуатацию возможной.Больше информации об CVE-2024-50379 — в моём подробном блоге:
Глубокий разбор и POC эксплуатации CVE-2024-50379 в Apache Tomcat
Этот репозиторий предоставляется на условиях лицензии MIT.