
此仓库包含一个概念验证 (PoC) 脚本,用于利用 CVE-2024-50379,这是 Apache Tomcat 中的一个漏洞。该漏洞是一个检查时间与使用时间 (TOCTOU) 竞争条件漏洞,如果服务器配置允许可写目录,则可能导致远程代码执行 (RCE)。
requests
pip3 install requests
确保你有一个存在漏洞的 Apache Tomcat 版本(例如 10.1.33),并配置了:
/uploads 目录。upload.jsp)。要运行该脚本,请使用以下命令:
python3 poc.py <command>