Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-53677-S2-067-thread — استغلال متعدد الخيوط لـ CVE-2024-53677 (Apache Struts S2-067) مع استهداف نقطة نهاية رفع الملفات واختبار تجاوز المسار وحقن حمولة JSP مخصصة. | Kitploit
أدوات/GitHubGitHub/dustblessnotdust/cve-2024-53677-s2-067-thread
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubdustblessnotdust/cve-2024-53677-s2-067-thread

CVE-2024-53677-S2-067-thread

استغلال متعدد الخيوط لـ CVE-2024-53677 (Apache Struts S2-067) مع استهداف نقطة نهاية رفع الملفات واختبار تجاوز المسار وحقن حمولة JSP مخصصة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
21منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

إخلاء المسؤولية

لا تستخدم التقنيات المذكورة في المقالة لاختبار غير قانوني. أي عواقب أو خسائر مباشرة أو غير مباشرة ناتجة عن نشر أو استخدام المعلومات أو الأدوات المقدمة في هذه المقالة تقع على عاتق المستخدم وحده، وجميع النتائج السيئة لا علاقة لها بمؤلف المقال. هذا المقال للأغراض التعليمية فقط.

CVE-2024-53677-S2-067-thread

التحقق من PoC، https://github.com/TAM-K592/CVE-2024-53677-S2-067/ الإصدارات التالية من Apache Struts متأثرة: 2.0.0 إلى 2.5.33، 6.0.0 إلى 6.3.0.2

وفقًا لتاريخ الأيام الأخيرة من PoC، الإصدار النهائي على الإنترنت حاليًا هو إخفاء base64، وقد صدر بالأمس بالصينية (ظهر 2024.12.18) image

قمت ببعض التعديلات على أساس عمل الخبير

  • أصبح متعدد الخيوط
  • أصبحت التفسيرات بالصينية
root@kitploit:~
usage: CVE-2024-53677-S2-067-thread.py [-h] (-u URL | -f FILE) --upload_endpoint UPLOAD_ENDPOINT [--paths PATHS [PATHS ...]]
                                       [--filenames FILENAMES [FILENAMES ...]] [--payload PAYLOAD] [-s THREADS] [-o OUTPUT]

S2-067 Exploit - دعم تحميل الملفات متعدد الخيوط وقراءة عناوين URL من ملف

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     عنوان URL الأساسي الهدف (مثال: http://example.com)
  -f FILE, --file FILE  مسار ملف يحتوي على عناوين URL الأساسية الهدف، عنوان URL واحد لكل سطر
  --upload_endpoint UPLOAD_ENDPOINT
                        مسار نقطة نهاية التحميل (مثال: /uploads.action)
  --paths PATHS [PATHS ...]
                        مسارات اختبار اجتياز المسار
  --filenames FILENAMES [FILENAMES ...]
                        أسماء ملفات الحمولة المخصصة
  --payload PAYLOAD     محتوى حمولة JSP المخصصة
  -s THREADS, --threads THREADS
                        عدد الخيوط المستخدمة (الافتراضي: 5)
  -o OUTPUT, --output OUTPUT
                        مسار ملف إخراج عناوين URL الناجحة (الافتراضي: success.txt)
تنزيل الأداة