Sploitus

Exploit for CVE-2024-50379-POC

kitploit · 2026-08-28

Exploit Code

MARKDOWN30 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-V3153-CVE-2024-50379-POC
# Эксплуатация CVE-2024-50379 и POC

Этот репозиторий содержит доказательство концепции (POC) для **CVE-2024-50379** — уязвимости, затрагивающей Apache Tomcat. Проблема связана с **состоянием гонки типа «проверка времени — использование времени» (TOCTOU)** , которое может привести к **удалённому выполнению кода (RCE)** , особенно в файловых системах без учёта регистра, таких как Windows.

* * *

## Содержание

  * Описание
  * POC
  * Использование
  * Меры безопасности
  * Лицензия



* * *

## Описание

CVE-2024-50379 — это уязвимость в Apache Tomcat, которая позволяет злоумышленникам выполнять произвольный код через состояние гонки TOCTOU. В файловых системах без учёта регистра (например, Windows или macOS) и при некорректно настроенных сервлетах эта проблема может быть использована.

* * *

## POC

### Обзор

POC демонстрирует эксплуатацию CVE-2024-50379 путём загрузки вредоносного JSP-файла, который может заменять существующие файлы, используя иной регистр символов в имени (`FILE.JSP` перезаписывает `file.jsp`), в среде Windows.