## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JFOZ1010-NUCLEI-TEMPLATE-CVE-2024-50379
# Nuclei-Template-CVE-2024-50379
Описание
Этот шаблон Nuclei обнаруживает серверы Apache Tomcat, уязвимые к состоянию гонки TOCTOU, которое позволяет удалённое выполнение кода (RCE).
⚠ **Важное примечание** : Этот шаблон должен использоваться исключительно в образовательных целях и в контролируемых средах с явного согласия владельца системы. Кроме того, шаблон находится на стадии тестирования, поэтому я не проверял его на 100% со всеми уязвимыми версиями Apache.
Требования
* Установленный Nuclei, linux, mac, windows.
* Авторизованный доступ к системе или сети, где вы будете проводить тест.
Использование
* Измените шаблон:
* Откройте файл шаблона и настройте конечную точку (endpoint) файла upload.jsp так, чтобы она соответствовала целевой системе. Найдите эти строки в YAML-файле:
`POST /uploads/upload.jsp HTTP/1.1 Host: {{Hostname}}`
Замените `/uploads/upload.jsp` на реальную конечную точку для тестирования.
Запустите шаблон: Используйте следующую команду для запуска Nuclei с этим шаблоном:
`nuclei -u <TARGET_URL> -t CVE-2024-50379.yaml`
Например:
`nuclei -u http://example.com -t CVE-2024-50379.yaml`
Результаты: Просмотрите логи, чтобы выявить потенциально уязвимые системы. Если система уязвима, шаблон обнаружит ответы, указывающие на то, что вредоносный файл был успешно выполнен.