Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Nuclei-Template-CVE-2024-50379 — 用于托管 Nuclei 模板的仓库,以测试 CVE-2024-50379(处于测试阶段) | Kitploit
工具/GitHubGitHub/jfoz1010/nuclei-template-cve-2024-50379
漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubjfoz1010/nuclei-template-cve-2024-50379

Nuclei-Template-CVE-2024-50379

用于托管 Nuclei 模板的仓库,以测试 CVE-2024-50379(处于测试阶段)

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
2121年前尚未审核
分享

Nuclei-Template-CVE-2024-50379

描述

此 Nuclei 模板检测易受 TOCTOU 竞态条件影响的 Apache Tomcat 服务器,该条件允许远程代码执行 (RCE)。

⚠ 重要提示:此模板只能用于教育目的,并且仅在获得系统所有者的明确同意后,在受控环境中使用。 此外,该模板仍处于测试阶段,因此我尚未在所有易受攻击的 Apache 版本上进行 100% 的测试。

要求

  • 已安装 Nuclei(支持 linux、mac、windows)。
  • 对要进行测试的系统或网络拥有授权访问权限。

使用方法

  • 修改模板:
  • 打开模板文件,调整 upload.jsp 文件的上传端点,使其与目标系统的端点一致。在 YAML 文件中查找以下行:

POST /uploads/upload.jsp HTTP/1.1 Host: {{Hostname}}

将 /uploads/upload.jsp 替换为要测试的真实端点。

运行模板: 使用以下命令通过此模板启动 Nuclei:

nuclei -u <TARGET_URL> -t CVE-2024-50379.yaml

例如:

nuclei -u http://example.com -t CVE-2024-50379.yaml

结果: 检查日志以识别潜在易受攻击的系统。如果系统存在漏洞,该模板将检测到表明恶意文件已成功执行的响应。

政策与责任

  • 道德使用:此模板只能在系统所有者的明确同意下或实验室环境中使用。 免责声明:作者不对该模板的滥用负责。 教育与受控测试:其目的是教育网络安全专业人员了解漏洞检测。

如有疑问,请在本仓库中提交 issue,或直接通过 [email protected] 联系我。

下载工具