Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/c4ooco/cve-2024-53677-docker
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubc4ooco/cve-2024-53677-docker

CVE-2024-53677-Docker

بيئة قائمة على Docker لإعادة إنتاج ثغرة CVE-2024-53677 في Apache Struts 2.

عرض المستودع
32منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-53677 - بيئة إعادة إنتاج ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Apache Struts 2

يوفر هذا المستودع بيئة قائمة على Docker لإعادة إنتاج ثغرة CVE-2024-53677 في Apache Struts 2. تتضمن هذه الثغرة اجتياز المسار (Path Traversal) وتسمح بتنفيذ تعليمات برمجية عشوائية (RCE) عبر وظيفة رفع الملفات في Struts 2.

المصدر

تعتمد بيئة إعادة الإنتاج هذه على مستودع CVE-2023-50164، والذي يمكن العثور عليه على: https://github.com/Trackflaw/CVE-2023-50164-ApacheStruts2-Docker

أظهر المستودع الأصلي ثغرة رفع ملفات في Apache Struts 2 (CVE-2023-50164)، مستغلاً اجتياز المسار في رفع الملفات. في هذا المستودع، قمنا بتعديل الإعداد لمحاكاة ثغرة CVE-2024-53677.

التعديلات

  1. دمج FileUploadInterceptor:
  • قمنا باستبدال منطق معالجة رفع الملفات الأصلي بـ FileUploadInterceptor، وهي ميزة في Struts 2 تدعم رفع الملفات بشكل أفضل. يتوافق هذا التغيير مع السبب الجذري لثغرة CVE-2024-53677، التي تتعلق بمعالجة غير صحيحة لرفع الملفات.
  1. تعطيل التحقق من نوع الملف:
  • في هذه البيئة، قمنا بتعطيل التحقق من نوع الملف لتبسيط عملية إعادة الإنتاج والسماح برفع أي نوع ملف (مثل .jsp و .php و .war). وهذا يقلل من تكلفة إعادة إنتاج الثغرة.

تعليمات الإعداد

يمكن بناء وتشغيل البيئة باستخدام Docker. اتبع الخطوات التالية لإعداد التطبيق:

root@kitploit:~
git clone https://github.com/c4oocO/CVE-2024-53677-Docker.git
cd CVE-2024-53677-Docker 
docker build --ulimit nofile=122880:122880 -m 3G -t CVE-2024-53677 .
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
curl http://localhost:8080/upload.action
تنزيل الأداة