Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-50379-POC — Эксплойт для проверки концепции (Proof-of-concept) для CVE-2024-50379, представляющий собой TOCTOU-гонку состояния в Apache Tomcat, приводящую к удаленному выполнению кода на файловых системах без учета регистра. | Kitploit
Инструменты/GitHubGitHub/yiliufeng168/cve-2024-50379-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubyiliufeng168/cve-2024-50379-poc

CVE-2024-50379-POC

Эксплойт для проверки концепции (Proof-of-concept) для CVE-2024-50379, представляющий собой TOCTOU-гонку состояния в Apache Tomcat, приводящую к удаленному выполнению кода на файловых системах без учета регистра.

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-50379: эксплуатация и POC

Этот репозиторий содержит доказательство концепции (POC) для CVE-2024-50379 — уязвимости, затрагивающей Apache Tomcat. Проблема связана с состоянием гонки TOCTOU (Time-of-Check Time-of-Use), которое может привести к удаленному выполнению кода (RCE), особенно в файловых системах, нечувствительных к регистру, таких как Windows.


Содержание

  • Описание
  • POC
  • Использование
  • Рекомендации по безопасности
  • Лицензия

Описание

CVE-2024-50379 — уязвимость в Apache Tomcat, позволяющая злоумышленникам выполнять произвольный код через состояние гонки TOCTOU. В файловых системах, нечувствительных к регистру (например, Windows или macOS), а также при неправильной конфигурации сервлетов эта проблема может быть использована.


POC

Обзор

POC демонстрирует эксплуатацию CVE-2024-50379 путем загрузки вредоносного JSP-файла, который может заменить существующие файлы с другим регистром (FILE.JSP перезаписывает file.jsp) в среде Windows.

Шаги:

  1. Эксплуатация загрузки файлов:

    • На сервере Windows загрузите JSP-файл (file.jsp).
    • Быстро замените его файлом с другим регистром (FILE.JSP).
    • Из-за нечувствительности к регистру старый файл (file.jsp) будет перезаписан.
  2. Изменения в web.xml:

    • Неправильно настроенные разрешения в web.xml могут предоставить права на запись для Default Servlet, что делает эксплуатацию возможной.

Использование

  1. Разверните сервер Apache Tomcat.
  2. Настройте Default Servlet с правами на запись.
  3. Используйте предоставленный POC для загрузки JSP-файлов и эксплуатации состояния гонки TOCTOU.

Рекомендации по безопасности

  • Этот POC предназначен только для образовательных целей.
  • НЕ ИСПОЛЬЗУЙТЕ его в рабочей среде без строгих мер безопасности.
  • Убедитесь в правильной конфигурации сервлетов и файловых систем для предотвращения подобных уязвимостей.

Блог

Подробнее о CVE-2024-50379 читайте в моём блоге:
Deep Dive & POC of CVE-2024-50379 in Apache Tomcat


Лицензия

Этот репозиторий предоставляется под лицензией MIT.

Скачать инструмент