Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-50164Analysis- — CVE-2023-50164 Un atacante puede manipular los parámetros de carga de archivos para permitir el recorrido de rutas y, en algunas circunstancias, esto puede llevar a la subida de un archivo malicioso que se puede utilizar para ejecutar código remoto. Se recomienda a los usuarios actualizar a las versiones Struts 2.5.33 o Struts 6.3.0.2 o superiores para solucionar este problema. | Kitploit
Herramientas/GitHubGitHub/asfandalimemon25/cve-2023-50164analysis-
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubasfandalimemon25/cve-2023-50164analysis-

CVE-2023-50164Analysis-

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

CVE-2023-50164 Un atacante puede manipular los parámetros de carga de archivos para permitir el recorrido de rutas y, en algunas circunstancias, esto puede llevar a la subida de un archivo malicioso que se puede utilizar para ejecutar código remoto. Se recomienda a los usuarios actualizar a las versiones Struts 2.5.33 o Struts 6.3.0.2 o superiores para solucionar este problema.

Compartir

CVE-2023-50164: Aplicación Vulnerable de Apache Struts

Se encontró una vulnerabilidad de seguridad crítica, identificada como CVE-2023-50164 (CVE: 9.8) en Apache Struts, que permite a los atacantes manipular parámetros de carga de archivos, lo que potencialmente puede llevar a un traversal de ruta no autorizado y a la ejecución remota de código (RCE).

Aplicación

Se desarrolló una aplicación de prueba simple para el análisis de CVE

Ejecución usando Docker File

Primero, construya la aplicación usando el comando docker build:

root@kitploit:~
docker build -t exploitable -f DOCKERFILE .

Luego, ejecute la aplicación usando el comando docker run:

root@kitploit:~
docker run -p 8080:8080 exploitable

En este caso, puede acceder a la aplicación en el puerto 8080

Ejecución usando MVN Jetty

Puede desplegarlo en Tomcat o cualquier otro servlet, o ejecutarlo con mvn jetty:run. En este caso, puede acceder a la aplicación en el puerto . El script de explotación solo funciona cuando la aplicación está desplegada en Tomcat, ya que la ruta de explotación es subir un webshell WAR. Sin embargo, muchas otras rutas de explotación pueden funcionar en el caso de la misma vulnerabilidad según las tecnologías utilizadas y otras circunstancias.

9999

Cómo ejecutar el Exploit

Instale los paquetes PIP:

root@kitploit:~
pip install requests requests_toolbelt                                                    

Luego, puede cambiar la ruta según la URL de su aplicación y ejecutar el siguiente comando:

root@kitploit:~
python exploit.py --url http://localhost:8080/upload.action

Se recomienda ejecutar la aplicación y el exploit en un host Windows. A veces, el exploit puede no funcionar en sistemas basados en *nix.

Nota

Este script de explotación ha sido creado con fines de investigación. No está destinado a ser utilizado para actividades maliciosas o no autorizadas.

Descargar herramienta