Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-53677-Docker — Un environnement basé sur Docker pour reproduire la vulnérabilité CVE-2024-53677 dans Apache Struts 2. | Kitploit
Outils/GitHubGitHub/c4ooco/cve-2024-53677-docker
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubc4ooco/cve-2024-53677-docker

CVE-2024-53677-Docker

Un environnement basé sur Docker pour reproduire la vulnérabilité CVE-2024-53677 dans Apache Struts 2.

Voir le dépôt
32il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-53677 - Environnement de reproduction de la vulnérabilité d'exécution de code à distance (RCE) dans Apache Struts 2

Ce dépôt fournit un environnement basé sur Docker pour reproduire la vulnérabilité CVE-2024-53677 dans Apache Struts 2. Cette vulnérabilité implique un contournement de chemin (path traversal) et permet l'exécution de code arbitraire (RCE) via la fonctionnalité de téléchargement de fichiers dans Struts 2.

Source

Cet environnement de reproduction est basé sur le dépôt CVE-2023-50164, qui peut être trouvé à l'adresse : https://github.com/Trackflaw/CVE-2023-50164-ApacheStruts2-Docker

Le dépôt d'origine présentait une vulnérabilité de téléchargement de fichiers dans Apache Struts 2 (CVE-2023-50164), exploitant le contournement de chemin dans les téléchargements de fichiers. Dans ce dépôt, nous avons modifié la configuration pour simuler la vulnérabilité CVE-2024-53677.

Modifications

  1. Intégration de FileUploadInterceptor :
  • Nous avons remplacé la logique de gestion des téléchargements de fichiers d'origine par FileUploadInterceptor, une fonctionnalité de Struts 2 qui prend mieux en charge les téléchargements de fichiers. Ce changement correspond à la cause racine de la vulnérabilité CVE-2024-53677, qui est liée à une gestion inappropriée des téléchargements de fichiers.
  1. Désactivation de la validation du type de fichier :
  • Pour cette reproduction, nous avons désactivé la validation du type de fichier afin de simplifier le processus de reproduction et de permettre le téléchargement de tout type de fichier (par exemple, .jsp, .php, .war). Cela réduit le coût de reproduction de la vulnérabilité.

Instructions de configuration

L'environnement peut être construit et exécuté en utilisant Docker. Suivez ces étapes pour configurer l'application :

root@kitploit:~
git clone https://github.com/c4oocO/CVE-2024-53677-Docker.git
cd CVE-2024-53677-Docker 
docker build --ulimit nofile=122880:122880 -m 3G -t CVE-2024-53677 .
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
curl http://localhost:8080/upload.action

Télécharger l’outil