Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-50164-HTB-strutted — Proof-of-Concept für CVE-2023-50164 (Apache Struts 2), ursprünglich von jakabakos und für die HTB Strutted Laborumgebung angepasst. Nur für Bildungszwecke. | Kitploit
Tools/GitHubGitHub/mkirahmet/cve-2023-50164-htb-strutted
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFLernen & BildungLabs & Praxis
GitHubmkirahmet/cve-2023-50164-htb-strutted

CVE-2023-50164-HTB-strutted

Proof-of-Concept für CVE-2023-50164 (Apache Struts 2), ursprünglich von jakabakos und für die HTB Strutted Laborumgebung angepasst. Nur für Bildungszwecke.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 11 MonatenNoch nicht geprüft

CVE-2023-50164:

Eine kritische Sicherheitslücke, identifiziert als CVE-2023-50164 (CVE: 9.8), wurde in Apache Struts gefunden, die es Angreifern ermöglicht, Datei-Upload-Parameter zu manipulieren, was potenziell zu unbefugtem Path Traversal und Remote Code Execution (RCE) führen kann.

Es ist nur für Bildungs-, CTF- oder Laborzwecke auf Systemen gedacht, die Ihnen gehören oder für die Sie eine Testberechtigung haben.
Verwenden Sie diesen Code nicht auf Produktions- oder unbefugten Systemen.

Übersicht

Dieser PoC demonstriert das Datei-Upload-Verhalten im Zusammenhang mit CVE-2023-50164:

  • Originalquelle: jakabakos/CVE-2023-50164-Apache-Struts-RCE
  • Änderungen: An die HTB-„Strutted“-Laborumgebung für sicheres Lernen angepasst.

Nutzung

Installieren Sie PIP-Pakete:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Führen Sie dann das Exploit-Skript beispielsweise wie folgt aus:

root@kitploit:~
python3 exploit.py --url http://strutted.htb/upload.action

Beachten Sie, dass das Exploit eine vollständige URL benötigt, unter der die Datei-Upload-Funktionalität implementiert ist.

Haftungsausschluss

Dieses Exploit-Skript wurde ausschließlich zu Forschungszwecken und zur Entwicklung effektiver Abwehrtechniken erstellt. Es ist nicht für böswillige oder unbefugte Aktivitäten bestimmt. Der Autor und der Eigentümer des Skripts lehnen jegliche Verantwortung oder Haftung für Missbrauch oder Schäden ab, die durch diese Software verursacht werden. Benutzer werden aufgefordert, diese Software verantwortungsbewusst und nur in Übereinstimmung mit den geltenden Gesetzen und Vorschriften zu verwenden. Verwenden Sie es verantwortungsbewusst.

Tool herunterladen