
Эксплойт для проверки концепции (Proof-of-concept) для CVE-2024-50379, представляющий собой TOCTOU-гонку состояния в Apache Tomcat, приводящую к удаленному выполнению кода на файловых системах без учета регистра.
Этот репозиторий содержит доказательство концепции (POC) для CVE-2024-50379 — уязвимости, затрагивающей Apache Tomcat. Проблема связана с состоянием гонки TOCTOU (Time-of-Check Time-of-Use), которое может привести к удаленному выполнению кода (RCE), особенно в файловых системах, нечувствительных к регистру, таких как Windows.
CVE-2024-50379 — уязвимость в Apache Tomcat, позволяющая злоумышленникам выполнять произвольный код через состояние гонки TOCTOU. В файловых системах, нечувствительных к регистру (например, Windows или macOS), а также при неправильной конфигурации сервлетов эта проблема может быть использована.
POC демонстрирует эксплуатацию CVE-2024-50379 путем загрузки вредоносного JSP-файла, который может заменить существующие файлы с другим регистром (FILE.JSP перезаписывает file.jsp) в среде Windows.
Эксплуатация загрузки файлов:
file.jsp).FILE.JSP).file.jsp) будет перезаписан.Изменения в web.xml:
web.xml могут предоставить права на запись для Default Servlet, что делает эксплуатацию возможной.Подробнее о CVE-2024-50379 читайте в моём блоге:
Deep Dive & POC of CVE-2024-50379 in Apache Tomcat
Этот репозиторий предоставляется под лицензией MIT.