Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-53677 — Python-Exploit für CVE-2024-53677 Apache Struts Path Traversal zu Remote Code Execution. Automatisiert die Manipulation von Datei-Upload-Parametern, um RCE auf anfälligen Struts-Anwendungen zu erreichen. | Kitploit
Tools/GitHubGitHub/r007sec/cve-2024-53677
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubr007sec/cve-2024-53677

CVE-2024-53677

Python-Exploit für CVE-2024-53677 Apache Struts Path Traversal zu Remote Code Execution. Automatisiert die Manipulation von Datei-Upload-Parametern, um RCE auf anfälligen Struts-Anwendungen zu erreichen.

Repository anzeigen
215vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-53677: Apache Struts Path Traversal zu RCE-Schwachstelle

Eine kritische Sicherheitslücke, identifiziert als CVE-2024-53677, wurde in Apache Struts gefunden. Sie ermöglicht Angreifern, Dateiupload-Parameter zu manipulieren, was potenziell zu unbefugtem Path Traversal und Remotecodeausführung (RCE) führen kann.

Verwendung

PIP-Pakete installieren:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Dann führen Sie das Exploit-Skript aus, z.B.:

root@kitploit:~
python3 exploit.py --url http://strutted.htb/upload.action

Beachten Sie, dass das Exploit eine vollständige URL benötigt, in der die Dateiupload-Funktionalität implementiert ist.

Haftungsausschluss

Dieses Exploit-Skript wurde ausschließlich zu Forschungszwecken und zur Entwicklung effektiver Verteidigungstechniken erstellt. Es ist nicht dazu gedacht, für böswillige oder unbefugte Aktivitäten verwendet zu werden. Der Autor und der Eigentümer des Skripts lehnen jegliche Verantwortung oder Haftung für Missbrauch oder Schäden ab, die durch diese Software verursacht werden. Benutzer werden dringend gebeten, diese Software verantwortungsvoll und nur in Übereinstimmung mit geltenden Gesetzen und Vorschriften zu verwenden. Verwenden Sie es verantwortungsvoll.

Tool herunterladen