Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-53677-Docker — Eine Docker-basierte Umgebung zur Reproduktion der CVE-2024-53677 Schwachstelle in Apache Struts 2. | Kitploit
Tools/GitHubGitHub/c4ooco/cve-2024-53677-docker
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubc4ooco/cve-2024-53677-docker

CVE-2024-53677-Docker

Eine Docker-basierte Umgebung zur Reproduktion der CVE-2024-53677 Schwachstelle in Apache Struts 2.

Repository anzeigen
32vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-53677 - Apache Struts 2 Remote Code Execution-Schwachstelle (RCE) Reproduktionsumgebung

Dieses Repository bietet eine Docker-basierte Umgebung zur Reproduktion der CVE-2024-53677-Sicherheitslücke in Apache Struts 2. Diese Schwachstelle beinhaltet Path Traversal und ermöglicht die Ausführung beliebigen Codes (RCE) über die Datei-Upload-Funktionalität in Struts 2.

Quelle

Diese Reproduktionsumgebung basiert auf dem CVE-2023-50164-Repository, das unter folgender Adresse zu finden ist: https://github.com/Trackflaw/CVE-2023-50164-ApacheStruts2-Docker

Das ursprüngliche Repository demonstrierte eine Datei-Upload-Sicherheitslücke in Apache Struts 2 (CVE-2023-50164), die Path Traversal in Datei-Uploads ausnutzte. In diesem Repository haben wir die Konfiguration geändert, um die CVE-2024-53677-Sicherheitslücke zu simulieren.

Änderungen

  1. FileUploadInterceptor-Integration:
  • Wir haben die ursprüngliche Datei-Upload-Logik durch FileUploadInterceptor ersetzt, eine Funktion in Struts 2, die Datei-Uploads besser unterstützt. Diese Änderung entspricht der Ursache der CVE-2024-53677-Sicherheitslücke, die mit unsachgemäßer Datei-Upload-Verarbeitung zusammenhängt.
  1. Deaktivieren der Dateityp-Validierung:
  • Für diese Reproduktion haben wir die Dateityp-Validierung deaktiviert, um den Reproduktionsprozess zu vereinfachen und das Hochladen beliebiger Dateitypen (z. B. .jsp, .php, .war) zu ermöglichen. Dies senkt den Aufwand für die Reproduktion der Sicherheitslücke.

Einrichtungsanleitung

Die Umgebung kann mit Docker erstellt und ausgeführt werden. Befolgen Sie diese Schritte, um die Anwendung einzurichten:

root@kitploit:~
git clone https://github.com/c4oocO/CVE-2024-53677-Docker.git
cd CVE-2024-53677-Docker 
docker build --ulimit nofile=122880:122880 -m 3G -t CVE-2024-53677 .
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
curl http://localhost:8080/upload.action

Tool herunterladen