此仓库包含针对 CVE-2024-50379(影响 Apache Tomcat 的一个漏洞)的概念验证(POC)。该问题涉及 检查时间与使用时间(TOCTOU)竞争条件,可能导致 远程代码执行(RCE),尤其是在不区分大小写的文件系统(如 Windows)上。
CVE-2024-50379 是 Apache Tomcat 中的一个漏洞,允许攻击者通过 TOCTOU 竞争条件执行任意代码。在不区分大小写的文件系统(例如 Windows 或 macOS)以及配置不当的 Servlet 上,此问题可能被利用。
此 POC 演示了如何利用 CVE-2024-50379,通过上传一个恶意的 JSP 文件,该文件可以在基于 Windows 的环境中以不同的大小写替换现有文件(FILE.JSP 覆盖 file.jsp)。
从仓库下载并播放 POC.mp4 文件。
文件上传漏洞利用:
file.jsp)。FILE.JSP)。file.jsp)将被覆盖。web.xml 中的更改:
web.xml 中配置错误的权限可能启用默认 Servlet 的写入访问权限,从而使漏洞利用成为可能。有关 CVE-2024-50379 的更多见解,请查看我的详细博客:
Apache Tomcat 中 CVE-2024-50379 的深入分析与 POC
本仓库根据 MIT 许可证 提供。