Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
s2-067-CVE-2024-53677 — Exploit pour CVE-2024-53677, une vulnérabilité critique de type traversal de chemin dans le téléchargement de fichiers dans Apache Struts 2.0.0-6.3.0.2 permettant l'exécution de code à distance. | Kitploit
Outils/GitHubGitHub/cloudwafs/s2-067-cve-2024-53677
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubcloudwafs/s2-067-cve-2024-53677

s2-067-CVE-2024-53677

Exploit pour CVE-2024-53677, une vulnérabilité critique de type traversal de chemin dans le téléchargement de fichiers dans Apache Struts 2.0.0-6.3.0.2 permettant l'exécution de code à distance.

Voir le dépôt
932il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

s2-067-CVE-2024-53677

s2-067(CVE-2024-53677) Résumé La logique de téléchargement de fichiers est défaillante et permet à un attaquant d'activer des parcours de chemin - problème similaire à celui rapporté dans S2-066

Qui devrait lire ceci Tous les développeurs et utilisateurs de Struts 2

Impact de la vulnérabilité Exécution de code à distance

Niveau de sécurité maximal Critique

Recommandation Mettez à niveau vers Struts 6.4.0 ou supérieur et utilisez Action File Upload Interceptor

Logiciels concernés Struts 2.0.0 - Struts 2.3.37 (EOL), Struts 2.5.0 - Struts 2.5.33, Struts 6.0.0 - Struts 6.3.0.2

Rapporteurs Shinsaku Nomura

Identifiant CVE CVE-2024-53677

Problème Un attaquant peut manipuler les paramètres de téléchargement de fichiers pour permettre le parcours de chemins et, dans certaines circonstances, cela peut conduire au téléchargement d'un fichier malveillant pouvant être utilisé pour exécuter du code à distance.

Note : les applications n'utilisant pas FileUploadInterceptor sont sûres.

Solution Mettez à niveau vers Struts 6.4.0 ou supérieur et migrez vers le nouveau mécanisme de téléchargement de fichiers.

Compatibilité ascendante Ce changement n'est pas rétrocompatible car vous devez réécrire vos actions pour commencer à utiliser le nouveau mécanisme Action File Upload et l'intercepteur associé. Continuer à utiliser l'ancien mécanisme de téléchargement de fichiers vous rend vulnérable à cette attaque.

Solution de contournement

Détail CVE-2024-53677 Reçu Cette vulnérabilité a été reçue par le NVD et n'a pas encore été analysée.

Description La logique de téléchargement de fichiers est une vulnérabilité défaillante dans Apache Struts. Ce problème affecte Apache Struts : de la version 2.0.0 à la version 6.4.0 exclue. Il est recommandé aux utilisateurs de passer à la version 6.4.0, qui corrige le problème. Vous trouverez plus de détails sur https://cwiki.apache.org/confluence/display/WW/S2-067

Télécharger l’outil