该仓库包含针对 CVE-2024-50379 的概念验证(POC),该漏洞影响 Apache Tomcat。问题涉及 检查时间-使用时间(TOCTOU)竞态条件,在 Windows 等不区分大小写的文件系统上可导致 远程代码执行(RCE)。
CVE-2024-50379 是 Apache Tomcat 中的一个漏洞,攻击者可通过 TOCTOU 竞态条件执行任意代码。在不区分大小写的文件系统(例如 Windows 或 macOS)以及配置不当的 Servlet 上,该问题可被利用。
该 POC 演示了如何通过上传恶意 JSP 文件来利用 CVE-2024-50379,该文件可替换现有文件(在 Windows 环境中使用不同大小写的 FILE.JSP 覆盖 file.jsp)。
文件上传漏洞利用:
file.jsp)。FILE.JSP)。file.jsp)将被覆盖。修改 web.xml:
web.xml 中配置不当的权限可启用默认 Servlet 的写权限,从而使漏洞利用成为可能。有关 CVE-2024-50379 的更多深入见解,请查看我的详细博客文章:
深入剖析与 CVE-2024-50379 的 POC:Apache Tomcat 中的漏洞利用
本仓库根据 MIT 许可证 提供。