Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-50379-POC — 该仓库包含一个Python脚本,旨在利用CVE-2024-50379漏洞,该漏洞允许攻击者向易受攻击的服务器上传JSP webshell,并远程执行任意命令。当目标服务器上的/uploads目录未受保护或不存在时,此漏洞利用工具尤为实用。 | Kitploit
工具/GitHubGitHub/dragonked2/cve-2024-50379-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubdragonked2/cve-2024-50379-poc

CVE-2024-50379-POC

该仓库包含一个Python脚本,旨在利用CVE-2024-50379漏洞,该漏洞允许攻击者向易受攻击的服务器上传JSP webshell,并远程执行任意命令。当目标服务器上的/uploads目录未受保护或不存在时,此漏洞利用工具尤为实用。

查看仓库
4311年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-50379-POC

此仓库包含一个Python脚本,用于利用CVE-2024-50379漏洞,该漏洞允许攻击者向易受攻击的服务器上传JSP shell并远程执行任意命令。当目标服务器上的/uploads目录未受保护或缺失时,此利用工具尤为有用。


概述

CVE-2024-50379 是一个影响服务器文件上传处理不当的漏洞,使攻击者能够上传JSP shell。该shell随后可用于远程执行任意命令。提供的Python脚本通过将shell上传到易受攻击的服务器并允许通过命令行界面与服务器交互,自动化了这一过程。


前提条件

在运行脚本之前,请确保已安装以下内容:

  • Python 3.6+(推荐)

  • requests库。使用pip安装:

    root@kitploit:~
    pip install requests
    

受影响系统

该漏洞利用针对运行Apache Tomcat或类似服务器,这些服务器未能正确保护其文件上传功能或存在配置错误的/uploads目录。

重要提示: 此工具仅应在受控环境中使用,例如获得许可的渗透测试或用于教育目的。未经授权使用此工具可能违法且不道德。


功能特性

  • 自动URL格式化: 工具自动为不带协议的URL添加http://前缀。
  • 优雅处理缺失的/uploads目录: 如果/uploads目录不存在,工具将继续尝试上传shell。
  • 重试逻辑: 包括上传失败和命令执行失败时的重试机制,并采用指数退避策略处理服务器/网络问题。
  • HTML输出解析: 如果命令输出包含HTML,工具会尝试提取有用信息,例如页面标题。
  • 交互式CLI: 用户友好的命令行界面,用于在shell上传后与服务器交互。

使用方法

步骤1:克隆仓库

将仓库克隆到本地机器:

root@kitploit:~
git clone https://github.com/dragonked2/CVE-2024-50379-POC.git
cd CVE-2024-50379-POC

步骤2:安装依赖

确保已安装所需的Python库:

root@kitploit:~
pip install requests

步骤3:运行脚本

使用以下命令运行脚本:

root@kitploit:~
python exploit_cve_2024_50379.py

步骤4:输入基础URL

脚本会提示您输入易受攻击服务器的基础URL(例如http://localhost:8080)。如果URL不包含http://或https://,它将自动添加http://。

步骤5:上传shell并执行命令

成功上传JSP shell后,您可以交互式输入要在服务器上执行的命令。脚本将显示输出。

示例交互:

root@kitploit:~
[+] Enter the base URL (e.g., localhost:8080): http://127.0.0.1:8080
[+] Checking server accessibility...
[+] /uploads directory not found (404), but continuing with upload attempt...
[+] Attempting to upload shell (Attempt 1/3)...
[+] Shell uploaded successfully! Check the URL: http://127.0.0.1:8080/uploads/shell.jsp
[+] Enter the command to execute on the server (or 'exit' to quit): whoami
[+] Executing command: whoami
[+] Command output:
root

步骤6:退出工具

完成交互后,输入exit退出工具。


错误处理与重试

该工具包含对常见问题的稳健错误处理,例如:

  • 服务器不可用或网络问题。
  • JSP shell上传尝试失败。
  • 命令执行失败。

失败操作将自动重试最多三次,每次间隔2秒。如果重试后操作仍失败,将显示错误信息。


贡献

欢迎贡献!如果您发现错误或有改进建议,请随时提出问题或提交拉取请求。

如何贡献:

  1. Fork此仓库。
  2. 创建一个新分支。
  3. 进行更改并测试。
  4. 提交描述更改的拉取请求。

免责声明

此工具仅用于教育和渗透测试目的。请勿在您不拥有或未获得明确许可的系统上使用此工具。未经授权使用是违法的,并可能导致刑事指控。


许可证

本项目采用MIT许可证。详情请参阅LICENSE文件。

下载工具