Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-53677-Analysis — تقرير تحليل الثغرة الأمنية CVE-2024-53677 | Kitploit
أدوات/GitHubGitHub/sangrok-jeon/cve-2024-53677-analysis
تحليل الثغرات الأمنيةالاستغلالأمن الويبالأوراق والأبحاثالتعلم والتعليممختبرات وتدريب عملي
GitHubsangrok-jeon/cve-2024-53677-analysis

CVE-2024-53677-Analysis

تقرير تحليل الثغرة الأمنية CVE-2024-53677

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تحليل CVE-2024-53677

يحتوي هذا المستودع على وثائق وقطع أثرية معملية تم تحضيرها لتحليل CVE-2024-53677 في Apache Struts.

نظرة عامة

CVE-2024-53677 هي ثغرة أمنية في معالجة رفع الملفات في Apache Struts. تحدث المشكلة عندما يتم التعامل مع البيانات الوصفية المتعلقة باسم الملف من FileUploadInterceptor القديم كمعامل إجراء عادي ثم يتم استخدامها في حساب مسار الخادم. تم تنظيم هذا المستودع للحفاظ على تقرير التحليل ولقطات الشاشة ولقطة المختبر المحلية معًا للتوثيق وقابلية إعادة الإنتاج.

التوثيق

  • تقرير التحليل: docs/CVE-2024-53677_Analysis-Report.md
  • لقطات الشاشة: docs/assets/
  • لقطة المختبر: docker/

البيئة

  • هدف تحليل رفع الملفات في Apache Struts 2
  • لقطة مختبر تعتمد على Docker
  • قطعة أثرية لصفحة الرفع تحت docker/index.jsp

بداية سريعة

  1. استنساخ المستودع
root@kitploit:~
git clone https://github.com/sangrok-jeon/CVE-2024-53677-Analysis.git
cd CVE-2024-53677-Analysis
  1. قراءة تقرير التحليل

افتح:

  • docs/CVE-2024-53677_Analysis-Report.md
  1. مراجعة القطع الأثرية الملتقطة

انظر:

  • docs/assets/
  • docker/

هيكل المشروع

root@kitploit:~
.
|-- docker/
|   |-- Dockerfile
|   `-- index.jsp
|-- docs/
|   |-- CVE-2024-53677_Analysis-Report.md
|   `-- assets/
`-- README.md

ملاحظات

  • تم إعداد هذا المستودع للبحث الأمني المحلي والتوثيق.
  • الشرح التفصيلي ولقطات شاشة إعادة الإنتاج مدرجة تحت docs/.
  • تركز اللقطة الحالية على مواد التحليل والقطع الأثرية المعملية المتعلقة بـ CVE-2024-53677.

المؤلف

من إنشاء JSR لأغراض البحث الأمني وتحليل الثغرات الأمنية في المختبر.

إخلاء مسؤولية

هذا المستودع مخصص للبحث الأمني المصرح به والأغراض التعليمية فقط. لا تستخدمه ضد الأنظمة دون إذن صريح.

تنزيل الأداة