描述
此 Nuclei 模板检测易受 TOCTOU 竞态条件影响的 Apache Tomcat 服务器,该条件允许远程代码执行 (RCE)。
⚠ 重要提示:此模板只能用于教育目的,并且仅在获得系统所有者的明确同意后,在受控环境中使用。 此外,该模板仍处于测试阶段,因此我尚未在所有易受攻击的 Apache 版本上进行 100% 的测试。
要求
使用方法
POST /uploads/upload.jsp HTTP/1.1 Host: {{Hostname}}
将 /uploads/upload.jsp 替换为要测试的真实端点。
运行模板: 使用以下命令通过此模板启动 Nuclei:
nuclei -u <TARGET_URL> -t CVE-2024-50379.yaml
例如:
nuclei -u http://example.com -t CVE-2024-50379.yaml
结果: 检查日志以识别潜在易受攻击的系统。如果系统存在漏洞,该模板将检测到表明恶意文件已成功执行的响应。
政策与责任
如有疑问,请在本仓库中提交 issue,或直接通过 [email protected] 联系我。