Bài viết

TryHackMe - CVE-2024-50379

Khám phá và tìm hiểu về lỗ hổng Tomcat CVE-2024-50379

TryHackMe - CVE-2024-50379

Giới thiệu

CVE-2024-50379 là một lỗ hổng TOCTOU do race condition giữa quá trình kiểm tra và sử dụng tài nguyên. Lỗ hổng xảy ra trong quá trình biên dịch JSP trên các hệ thống không phân biệt chữ hoa và chữ thường, khi servlet mặc định có quyền ghi.

Tryhackme Room Link

Nmap

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
nmap -T4 -n -sC -sV -Pn -p- 10.10.122.218
PORT     STATE SERVICE       VERSION
3389/tcp open  ms-wbt-server Microsoft Terminal Services
| ssl-cert: Subject: commonName=CHANGE-MY-HOSTNAME
| Not valid before: 2025-01-24T14:59:28
|_Not valid after:  2025-07-26T14:59:28
|_ssl-date: 2025-03-12T09:12:34+00:00; -1s from scanner time.
| rdp-ntlm-info: 
|   Target_Name: CHANGE-MY-HOSTN
|   NetBIOS_Domain_Name: CHANGE-MY-HOSTN
|   NetBIOS_Computer_Name: CHANGE-MY-HOSTN
|   DNS_Domain_Name: CHANGE-MY-HOSTNAME
|   DNS_Computer_Name: CHANGE-MY-HOSTNAME
|   Product_Version: 10.0.17763
|_  System_Time: 2025-03-12T09:12:29+00:00
7680/tcp open  pando-pub?
8080/tcp open  http          Apache Tomcat (language: en)
|_http-favicon: Apache Tomcat
|_http-title: Apache Tomcat/10.1.25
Service Info: OS: Windows; CPE: cpe:/o:microsoft:windows

Các cổng đang mở:

3389/tcp 7680/tcp 8080/tcp

Câu hỏi:

Một máy chủ Tomcat đang lắng nghe tại 10.10.122.218 trên cổng 8080. Phiên bản của nó là gì?

Câu trả lời:

1
10.1.25

Khai thác

Hãy tải exploit Proof of Concept xuống:

1
git clone https://github.com/iSee857/CVE-2024-50379-PoC

Theo hướng dẫn của room, hãy thay đổi vòng lặp for thành 2000 thay vì 10000.

Loop

Hãy vô hiệu hóa payload hiện tại đang mở máy tính bằng calc.exe và thay thế nó bằng payload được đề cập trong room.

Payload

Vì đây là một lỗ hổng race condition, chúng ta cần chạy exploit nhiều lần để nó hoạt động.

1
python3 ApachTomcat_CVE-2024-50379_ConditionalCompetitionToRce.py -u 10.10.122.218:8080

Payload

Sau đó, chúng ta có thể đọc flag:

Payload

Bài viết này được cấp phép bởi tác giả theo giấy phép CC BY 4.0 .