Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-50379 — CVE-2024-50379 是一个影响多个版本 Apache Tomcat 的严重漏洞。Apache Tomcat 是一个开源 Web 服务器和 Servlet 容器,广泛用于部署基于 Java 的 Web 应用程序。该漏洞源于在编译 JavaServer Pages (JSP) 时出现的 Time-of-Use(TOCTOU)竞态条件。 | Kitploit
工具/GitHubGitHub/alchemist3dot14/cve-2024-50379
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubalchemist3dot14/cve-2024-50379

CVE-2024-50379

CVE-2024-50379 是一个影响多个版本 Apache Tomcat 的严重漏洞。Apache Tomcat 是一个开源 Web 服务器和 Servlet 容器,广泛用于部署基于 Java 的 Web 应用程序。该漏洞源于在编译 JavaServer Pages (JSP) 时出现的 Time-of-Use(TOCTOU)竞态条件。

查看仓库
121年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-50379 概念验证 (PoC)

此仓库包含一个概念验证 (PoC) 脚本,用于利用 CVE-2024-50379,这是 Apache Tomcat 中的一个漏洞。该漏洞是一个检查时间与使用时间 (TOCTOU) 竞争条件漏洞,如果服务器配置允许可写目录,则可能导致远程代码执行 (RCE)。


特性

  • 将恶意 JSP Shell 上传到存在漏洞的 Apache Tomcat 服务器。
  • 通过上传的 Shell 执行任意系统命令。
  • 演示 CVE-2024-50379 的利用过程。

要求

  • Python:3.x 版本
  • Python 库:requests
    • 使用以下命令安装:
      root@kitploit:~
      pip3 install requests
      

使用方法

1. 搭建易受攻击的环境

确保你有一个存在漏洞的 Apache Tomcat 版本(例如 10.1.33),并配置了:

  • 可写的 /uploads 目录。
  • 一个上传处理 JSP 文件(upload.jsp)。

2. 运行 PoC 脚本

要运行该脚本,请使用以下命令:

root@kitploit:~
python3 poc.py <command>
下载工具