TryHackMe - CVE-2024-50379
Khám phá và tìm hiểu về lỗ hổng Tomcat CVE-2024-50379
Giới thiệu
CVE-2024-50379 là một lỗ hổng TOCTOU do race condition giữa quá trình kiểm tra và sử dụng tài nguyên. Lỗ hổng xảy ra trong quá trình biên dịch JSP trên các hệ thống không phân biệt chữ hoa và chữ thường, khi servlet mặc định có quyền ghi.
Nmap
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
nmap -T4 -n -sC -sV -Pn -p- 10.10.122.218
PORT STATE SERVICE VERSION
3389/tcp open ms-wbt-server Microsoft Terminal Services
| ssl-cert: Subject: commonName=CHANGE-MY-HOSTNAME
| Not valid before: 2025-01-24T14:59:28
|_Not valid after: 2025-07-26T14:59:28
|_ssl-date: 2025-03-12T09:12:34+00:00; -1s from scanner time.
| rdp-ntlm-info:
| Target_Name: CHANGE-MY-HOSTN
| NetBIOS_Domain_Name: CHANGE-MY-HOSTN
| NetBIOS_Computer_Name: CHANGE-MY-HOSTN
| DNS_Domain_Name: CHANGE-MY-HOSTNAME
| DNS_Computer_Name: CHANGE-MY-HOSTNAME
| Product_Version: 10.0.17763
|_ System_Time: 2025-03-12T09:12:29+00:00
7680/tcp open pando-pub?
8080/tcp open http Apache Tomcat (language: en)
|_http-favicon: Apache Tomcat
|_http-title: Apache Tomcat/10.1.25
Service Info: OS: Windows; CPE: cpe:/o:microsoft:windows
Các cổng đang mở:
3389/tcp
7680/tcp
8080/tcp
Câu hỏi:
Một máy chủ Tomcat đang lắng nghe tại 10.10.122.218 trên cổng 8080. Phiên bản của nó là gì?
Câu trả lời:
1
10.1.25
Khai thác
Hãy tải exploit Proof of Concept xuống:
1
git clone https://github.com/iSee857/CVE-2024-50379-PoC
Theo hướng dẫn của room, hãy thay đổi vòng lặp for thành 2000 thay vì 10000.
Hãy vô hiệu hóa payload hiện tại đang mở máy tính bằng calc.exe và thay thế nó bằng payload được đề cập trong room.
Vì đây là một lỗ hổng race condition, chúng ta cần chạy exploit nhiều lần để nó hoạt động.
1
python3 ApachTomcat_CVE-2024-50379_ConditionalCompetitionToRce.py -u 10.10.122.218:8080
Sau đó, chúng ta có thể đọc flag:





