Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-53677 — Exploit en Python para CVE-2024-53677 Apache Struts path traversal a ejecución remota de código. Automatiza la manipulación de parámetros de carga de archivos para lograr RCE en aplicaciones Struts vulnerables. | Kitploit
Herramientas/GitHubGitHub/r007sec/cve-2024-53677
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubr007sec/cve-2024-53677

CVE-2024-53677

Exploit en Python para CVE-2024-53677 Apache Struts path traversal a ejecución remota de código. Automatiza la manipulación de parámetros de carga de archivos para lograr RCE en aplicaciones Struts vulnerables.

Ver Repositorio
215hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-53677: Vulnerabilidad de path traversal a RCE en Apache Struts

Se ha encontrado una vulnerabilidad de seguridad crítica, identificada como CVE-2024-53677, en Apache Struts, que permite a los atacantes manipular los parámetros de carga de archivos, lo que puede conducir a un path traversal no autorizado y a la ejecución remota de código (RCE).

Uso

Instala los paquetes PIP:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Después, ejecuta el script de explotación, por ejemplo:

root@kitploit:~
python3 exploit.py --url http://strutted.htb/upload.action

Ten en cuenta que el exploit necesita una URL completa donde esté implementada la funcionalidad de carga de archivos.

Aviso legal

Este script de explotación ha sido creado únicamente con fines de investigación y para el desarrollo de técnicas defensivas eficaces. No está pensado para ser utilizado en actividades maliciosas o no autorizadas. El autor y el propietario del script rechazan cualquier responsabilidad derivada del mal uso o de los daños causados por este software. Se insta a los usuarios a utilizar este software de forma responsable y únicamente de acuerdo con las leyes y regulaciones aplicables. Úsalo con responsabilidad.

Descargar herramienta