Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-50164-HTB-strutted — Prueba de concepto para CVE-2023-50164 (Apache Struts 2), originalmente creada por jakabakos y adaptada para el entorno de laboratorio HTB Strutted. Solo para uso educativo. | Kitploit
Herramientas/GitHubGitHub/mkirahmet/cve-2023-50164-htb-strutted
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFAprendizaje y EducaciónLabs y Práctica
GitHubmkirahmet/cve-2023-50164-htb-strutted

CVE-2023-50164-HTB-strutted

Prueba de concepto para CVE-2023-50164 (Apache Struts 2), originalmente creada por jakabakos y adaptada para el entorno de laboratorio HTB Strutted. Solo para uso educativo.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 11 mesesAún no revisado

CVE-2023-50164:

Una vulnerabilidad de seguridad crítica, identificada como CVE-2023-50164 (CVE: 9.8), fue encontrada en Apache Struts, lo que permite a los atacantes manipular parámetros de carga de archivos que pueden conducir potencialmente a un path traversal no autorizado y a la ejecución remota de código (RCE).

Está pensado solo para uso educativo, CTF o de laboratorio en sistemas que poseas o que estés autorizado a probar.
No uses este código en sistemas de producción o no autorizados.

Descripción general

Este PoC demuestra el comportamiento de carga de archivos relacionado con CVE-2023-50164:

  • Fuente original: jakabakos/CVE-2023-50164-Apache-Struts-RCE
  • Modificaciones: Adaptado para el entorno de laboratorio HTB “Strutted” para un aprendizaje seguro.

Uso

Instala los paquetes PIP:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Luego, ejecuta el script de exploit con, por ejemplo:

root@kitploit:~
python3 exploit.py --url http://strutted.htb/upload.action

Ten en cuenta que el exploit necesita una URL completa donde esté implementada la funcionalidad de carga de archivos.

Descargo de responsabilidad

Este script de exploit ha sido creado únicamente con fines de investigación y para el desarrollo de técnicas defensivas efectivas. No está destinado a ser utilizado para actividades maliciosas o no autorizadas. El autor y el propietario del script rechazan cualquier responsabilidad o culpa por el mal uso o los daños causados por este software. Se insta a los usuarios a utilizar este software de manera responsable y solo de acuerdo con las leyes y regulaciones aplicables. Úsalo de manera responsable.

Descargar herramienta