Sploitus

Exploit for Nuclei-Template

kitploit · 2026-09-02

Exploit Code

MARKDOWN36 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JFOZ1010-NUCLEI-TEMPLATE-CVE-2024-50379
# Nuclei-Template-CVE-2024-50379

Описание

Этот шаблон Nuclei обнаруживает серверы Apache Tomcat, уязвимые к состоянию гонки TOCTOU, которое позволяет удалённое выполнение кода (RCE).

⚠ **Важное примечание** : Этот шаблон должен использоваться исключительно в образовательных целях и в контролируемых средах с явного согласия владельца системы. Кроме того, шаблон находится на стадии тестирования, поэтому я не проверял его на 100% со всеми уязвимыми версиями Apache.

Требования

  * Установленный Nuclei, linux, mac, windows.
  * Авторизованный доступ к системе или сети, где вы будете проводить тест.



Использование

  * Измените шаблон:
  * Откройте файл шаблона и настройте конечную точку (endpoint) файла upload.jsp так, чтобы она соответствовала целевой системе. Найдите эти строки в YAML-файле:



`POST /uploads/upload.jsp HTTP/1.1 Host: {{Hostname}}`

Замените `/uploads/upload.jsp` на реальную конечную точку для тестирования.

Запустите шаблон: Используйте следующую команду для запуска Nuclei с этим шаблоном:

`nuclei -u <TARGET_URL> -t CVE-2024-50379.yaml`

Например:

`nuclei -u http://example.com -t CVE-2024-50379.yaml`

Результаты: Просмотрите логи, чтобы выявить потенциально уязвимые системы. Если система уязвима, шаблон обнаружит ответы, указывающие на то, что вредоносный файл был успешно выполнен.