Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
s2-067-CVE-2024-53677 — Exploit para CVE-2024-53677, una vulnerabilidad crítica de path traversal en la carga de archivos de Apache Struts 2.0.0-6.3.0.2 que permite la ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/cloudwafs/s2-067-cve-2024-53677
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubcloudwafs/s2-067-cve-2024-53677

s2-067-CVE-2024-53677

Exploit para CVE-2024-53677, una vulnerabilidad crítica de path traversal en la carga de archivos de Apache Struts 2.0.0-6.3.0.2 que permite la ejecución remota de código.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
932hace 1 añoAún no revisado
Compartir

s2-067-CVE-2024-53677

s2-067(CVE-2024-53677) Resumen La lógica de carga de archivos es defectuosa y permite a un atacante habilitar rutas con traversal (salto de directorios), un problema similar al reportado en S2-066 ¿Quién debería leer esto?

Todos los desarrolladores y usuarios de Struts 2

Impacto de la vulnerabilidad

Ejecución remota de código

Calificación máxima de seguridad

Crítica

Recomendación

Actualizar a Struts 6.4.0 o superior y usar el interceptor Action File Upload

Software afectado

Struts 2.0.0 - Struts 2.3.37 (EOL), Struts 2.5.0 - Struts 2.5.33, Struts 6.0.0 - Struts 6.3.0.2

Reportantes

Shinsaku Nomura

Identificador CVE

CVE-2024-53677

Problema Un atacante puede manipular los parámetros de carga de archivos para permitir el traversal de rutas y, bajo ciertas circunstancias, esto puede llevar a la subida de un archivo malicioso que puede ser utilizado para ejecutar código remoto.

Nota: las aplicaciones que no usan FileUploadInterceptor son seguras.

Solución Actualizar a Struts 6.4.0 o superior y migrar al nuevo mecanismo de carga de archivos.

Compatibilidad hacia atrás Este cambio no es compatible hacia atrás, ya que debes reescribir tus acciones para empezar a usar el nuevo mecanismo Action File Upload y su interceptor asociado. Seguir usando el antiguo mecanismo de carga de archivos te mantiene vulnerable a este ataque.

Solución alternativa

Detalle de CVE-2024-53677 Recibido Esta vulnerabilidad ha sido recibida por el NVD y aún no ha sido analizada.

Descripción La lógica de carga de archivos tiene una vulnerabilidad defectuosa en Apache Struts. Este problema afecta a Apache Struts: desde 2.0.0 hasta antes de 6.4.0. Se recomienda a los usuarios actualizar a la versión 6.4.0, que soluciona el problema. Puedes encontrar más detalles en https://cwiki.apache.org/confluence/display/WW/S2-067

Descargar herramienta