Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-50164Analysis- — CVE-2023-50164 Ein Angreifer kann Datei-Upload-Parameter manipulieren, um Pfad-Traversal zu ermöglichen, und unter bestimmten Umständen kann dies zum Hochladen einer schädlichen Datei führen, die zur Ausführung von Remote Code Execution verwendet werden kann. Benutzern wird empfohlen, auf Versionen Struts 2.5.33 oder Struts 6.3.0.2 oder höher zu aktualisieren, um dieses Problem zu beheben. | Kitploit
Tools/GitHubGitHub/asfandalimemon25/cve-2023-50164analysis-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubasfandalimemon25/cve-2023-50164analysis-

CVE-2023-50164Analysis-

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

vor 2 JahrenNoch nicht geprüft

CVE-2023-50164 Ein Angreifer kann Datei-Upload-Parameter manipulieren, um Pfad-Traversal zu ermöglichen, und unter bestimmten Umständen kann dies zum Hochladen einer schädlichen Datei führen, die zur Ausführung von Remote Code Execution verwendet werden kann. Benutzern wird empfohlen, auf Versionen Struts 2.5.33 oder Struts 6.3.0.2 oder höher zu aktualisieren, um dieses Problem zu beheben.

Teilen

CVE-2023-50164: Verwundbare Apache Struts Anwendung

Eine kritische Sicherheitslücke, identifiziert als CVE-2023-50164 (CVE: 9.8), wurde in Apache Struts gefunden. Sie ermöglicht Angreifern, Datei-Upload-Parameter zu manipulieren, was potenziell zu unbefugtem Pfad-Traversal und Remote-Code-Ausführung (RCE) führen kann.

Anwendung

Eine einfache Testanwendung wurde für die CVE-Analyse entwickelt.

Ausführen mit Docker-Datei

Erstellen Sie zunächst die Anwendung mit dem docker build-Befehl:

root@kitploit:~
docker build -t exploitable -f DOCKERFILE .

Führen Sie dann die Anwendung mit dem docker run-Befehl aus:

root@kitploit:~
docker run -p 8080:8080 exploitable

In diesem Fall erreichen Sie die App auf Port 8080

Ausführen mit MVN Jetty

Sie können es auf Tomcat oder einem anderen Servlet bereitstellen oder mit mvn jetty:run ausführen. In diesem Fall erreichen Sie die App auf Port 9999. Das Exploit-Skript funktioniert nur, wenn die App auf Tomcat bereitgestellt ist, da der Exploit-Pfad darin besteht, ein WAR-Webshell hochzuladen. Viele andere Exploit-Pfade können jedoch bei derselben Schwachstelle funktionieren, abhängig von den verwendeten Technologien und anderen Umständen.

So führen Sie das Exploit aus

Installieren Sie PIP-Pakete:

root@kitploit:~
pip install requests requests_toolbelt                                                    

Dann können Sie den Pfad entsprechend Ihrer Anwendungs-URL ändern und den folgenden Befehl ausführen:

root@kitploit:~
python exploit.py --url http://localhost:8080/upload.action

Es wird empfohlen, die Anwendung und das Exploit auf einem Windows-Host auszuführen. Das Exploit funktioniert manchmal nicht auf *nix-basierten Systemen.

Hinweis

Dieses Exploit-Skript wurde zu Forschungszwecken erstellt. Es ist nicht für böswillige oder unbefugte Aktivitäten bestimmt.

Tool herunterladen