Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-50164-Apache-Struts-RCE — تم اكتشاف ثغرة أمنية خطيرة، تم تحديدها باسم CVE-2023-50164 (CVE: 9.8) في Apache Struts، مما يسمح للمهاجمين بالتلاعب بمعلمات رفع الملفات التي قد تؤدي إلى اجتياز مسار غير مصرح به وتنفيذ تعليمات برمجية عن بُعد (RCE). | Kitploit
أدوات/GitHubGitHub/jakabakos/cve-2023-50164-apache-struts-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubjakabakos/cve-2023-50164-apache-struts-rce

CVE-2023-50164-Apache-Struts-RCE

تم اكتشاف ثغرة أمنية خطيرة، تم تحديدها باسم CVE-2023-50164 (CVE: 9.8) في Apache Struts، مما يسمح للمهاجمين بالتلاعب بمعلمات رفع الملفات التي قد تؤدي إلى اجتياز مسار غير مصرح به وتنفيذ تعليمات برمجية عن بُعد (RCE).

عرض المستودع
862612منذ 11 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-50164: ثغرة اجتياز المسار إلى تنفيذ تعليمات برمجية عن بعد (RCE) في Apache Struts

تم اكتشاف ثغرة أمنية خطيرة، معروفة باسم CVE-2023-50164 (CVE: 9.8)، في Apache Struts، مما يسمح للمهاجمين بالتلاعب بمعاملات رفع الملفات مما قد يؤدي إلى اجتياز المسار غير المصرح به وتنفيذ تعليمات برمجية عن بعد (RCE).

تم كتابة سكربت الاستغلال هذا لتحليل CVE على vsociety.

الإثبات العملي

تم تطوير تطبيق وهمي بسيط لأغراض العرض (انظر مجلد struts-app). يمكنك نشره على Tomcat أو أي servlet آخر، أو تشغيله بواسطة mvn jetty:run. في هذه الحالة الأخيرة، يمكنك الوصول إلى التطبيق على المنفذ 9999. يعمل سكربت الاستغلال فقط في الحالات التي يتم فيها نشر التطبيق على Tomcat لأن مسار الاستغلال هو رفع ملف WAR كقشرة ويب (webshell). ومع ذلك، يمكن أن تعمل العديد من مسارات الاستغلال الأخرى في حالة نفس الثغرة بناءً على التقنيات المستخدمة والظروف الأخرى.

الاستخدام

انشر تطبيق الاستغلال إلى Docker:

docker container stop exploit
docker build -t exploit .
docker run -d --rm --name exploit -p 8080:8080 exploit

قم بتثبيت حزم pip:

python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

ثم شغّل سكربت الاستغلال:

لـ Docker:

python3 exploit.py --url http://localhost:8080/upload-1.0.0/upload.action

لـ Vagrant:

python3 exploit.py --url http://192.168.56.25:8080/upload-1.0.0/upload.action

لاحظ أن سكربت الاستغلال يحتاج إلى رابط كامل (URL) حيث توجد وظيفة رفع الملفات.

إخلاء المسؤولية

تم إنشاء سكربت الاستغلال هذا فقط لأغراض البحث وتطوير تقنيات دفاعية فعالة. ليس المقصود منه استخدامه في أي أنشطة ضارة أو غير مصرح بها. يتنصل المؤلف ومالك السكربت من أي مسؤولية أو تبعة عن أي إساءة استخدام أو ضرر يسببه هذا البرنامج. يُحث المستخدمون على استخدام هذا البرنامج بمسؤولية وفقط وفقًا للقوانين واللوائح المعمول بها. استخدمه بمسؤولية.

تنزيل الأداة