Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-53677-Docker — Un entorno basado en Docker para reproducir la vulnerabilidad CVE-2024-53677 en Apache Struts 2. | Kitploit
Herramientas/GitHubGitHub/c4ooco/cve-2024-53677-docker
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubc4ooco/cve-2024-53677-docker

CVE-2024-53677-Docker

Un entorno basado en Docker para reproducir la vulnerabilidad CVE-2024-53677 en Apache Struts 2.

Ver Repositorio
32hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-53677 - Entorno de reproducción de la vulnerabilidad de ejecución remota de código (RCE) en Apache Struts 2

Este repositorio proporciona un entorno basado en Docker para reproducir la vulnerabilidad CVE-2024-53677 en Apache Struts 2. Esta vulnerabilidad implica un path traversal y permite la ejecución arbitraria de código (RCE) a través de la funcionalidad de carga de archivos en Struts 2.

Fuente

Este entorno de reproducción está basado en el repositorio de CVE-2023-50164, que se puede encontrar en: https://github.com/Trackflaw/CVE-2023-50164-ApacheStruts2-Docker

El repositorio original demostraba una vulnerabilidad de carga de archivos en Apache Struts 2 (CVE-2023-50164), explotando path traversal en las cargas de archivos. En este repositorio, hemos modificado la configuración para simular la vulnerabilidad CVE-2024-53677.

Modificaciones

  1. Integración de FileUploadInterceptor:
  • Reemplazamos la lógica original de manejo de carga de archivos con FileUploadInterceptor, una característica de Struts 2 que ofrece mejor soporte para las cargas de archivos. Este cambio se alinea con la causa raíz de la vulnerabilidad CVE-2024-53677, que se relaciona con un manejo inadecuado de la carga de archivos.
  1. Desactivación de la validación de tipo de archivo:
  • Para esta reproducción, desactivamos la validación de tipo de archivo para simplificar el proceso de reproducción y permitir que se cargue cualquier tipo de archivo (por ejemplo, .jsp, .php, .war). Esto reduce el costo de reproducir la vulnerabilidad.

Instrucciones de Configuración

El entorno se puede construir y ejecutar usando Docker. Siga estos pasos para configurar la aplicación:

root@kitploit:~
git clone https://github.com/c4oocO/CVE-2024-53677-Docker.git
cd CVE-2024-53677-Docker 
docker build --ulimit nofile=122880:122880 -m 3G -t CVE-2024-53677 .
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
curl http://localhost:8080/upload.action

Descargar herramienta