## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-V3153-CVE-2024-50379-POC
# Эксплуатация CVE-2024-50379 и POC
Этот репозиторий содержит доказательство концепции (POC) для **CVE-2024-50379** — уязвимости, затрагивающей Apache Tomcat. Проблема связана с **состоянием гонки типа «проверка времени — использование времени» (TOCTOU)** , которое может привести к **удалённому выполнению кода (RCE)** , особенно в файловых системах без учёта регистра, таких как Windows.
* * *
## Содержание
* Описание
* POC
* Использование
* Меры безопасности
* Лицензия
* * *
## Описание
CVE-2024-50379 — это уязвимость в Apache Tomcat, которая позволяет злоумышленникам выполнять произвольный код через состояние гонки TOCTOU. В файловых системах без учёта регистра (например, Windows или macOS) и при некорректно настроенных сервлетах эта проблема может быть использована.
* * *
## POC
### Обзор
POC демонстрирует эксплуатацию CVE-2024-50379 путём загрузки вредоносного JSP-файла, который может заменять существующие файлы, используя иной регистр символов в имени (`FILE.JSP` перезаписывает `file.jsp`), в среде Windows.