Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-50164Analysis- — CVE-2023-50164 Un attaquant peut manipuler les paramètres de téléversement de fichiers pour permettre une traversée de chemins et, dans certaines circonstances, cela peut conduire au téléversement d'un fichier malveillant pouvant être utilisé pour effectuer une exécution de code à distance. Il est recommandé aux utilisateurs de mettre à niveau vers les versions Struts 2.5.33 ou Struts 6.3.0.2 ou supérieures pour corriger ce problème. | Kitploit
Outils/GitHubGitHub/asfandalimemon25/cve-2023-50164analysis-
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubasfandalimemon25/cve-2023-50164analysis-

CVE-2023-50164Analysis-

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

il y a 2 ansPas encore vérifié

CVE-2023-50164 Un attaquant peut manipuler les paramètres de téléversement de fichiers pour permettre une traversée de chemins et, dans certaines circonstances, cela peut conduire au téléversement d'un fichier malveillant pouvant être utilisé pour effectuer une exécution de code à distance. Il est recommandé aux utilisateurs de mettre à niveau vers les versions Struts 2.5.33 ou Struts 6.3.0.2 ou supérieures pour corriger ce problème.

Partager

CVE-2023-50164 : Application vulnérable Apache Struts

Une vulnérabilité de sécurité critique, identifiée sous le nom CVE-2023-50164 (CVE : 9,8) a été trouvée dans Apache Struts, permettant aux attaquants de manipuler les paramètres de téléchargement de fichiers, ce qui peut potentiellement conduire à un parcours de chemin non autorisé et à une exécution de code à distance (RCE).

Application

Une application de test simple est développée pour l'analyse de la CVE

Exécution via Dockerfile

Construisez d'abord l'application avec la commande docker build :

root@kitploit:~
docker build -t exploitable -f DOCKERFILE .

Ensuite, exécutez l'application avec la commande docker run :

root@kitploit:~
docker run -p 8080:8080 exploitable

Dans ce cas, vous pouvez accéder à l'application sur le port 8080

Exécution avec MVN Jetty

Vous pouvez le déployer sur Tomcat ou tout autre servlet, ou l'exécuter avec mvn jetty:run. Dans ce cas, vous pouvez accéder à l'application sur le port 9999. Le script d'exploitation fonctionne uniquement lorsque l'application est déployée sur Tomcat, car le chemin d'exploitation consiste à télécharger un webshell WAR. Cependant, de nombreux autres chemins d'exploitation peuvent fonctionner dans le cas de la même vulnérabilité, en fonction des technologies utilisées et d'autres circonstances.

Comment exécuter l'exploit

Installez les paquets PIP :

root@kitploit:~
pip install requests requests_toolbelt                                                    

Ensuite, vous pouvez modifier le chemin en fonction de l'URL de votre application et exécuter la commande ci-dessous :

root@kitploit:~
python exploit.py --url http://localhost:8080/upload.action

Il est recommandé d'exécuter l'application et l'exploit sur un hôte Windows. L'exploit peut parfois ne pas fonctionner sur les systèmes basés sur *nix.

Remarque

Ce script d'exploit a été créé à des fins de recherche. Il n'est pas destiné à être utilisé pour des activités malveillantes ou non autorisées.

Télécharger l’outil