Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mkirahmet/cve-2023-50164-htb-strutted
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFApprentissage et ÉducationLabs et Pratique
GitHubmkirahmet/cve-2023-50164-htb-strutted

CVE-2023-50164-HTB-strutted

Preuve de concept pour CVE-2023-50164 (Apache Struts 2), initialement par jakabakos et adapté pour l'environnement de laboratoire HTB Strutted. À usage éducatif uniquement.

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-50164:

Une vulnérabilité de sécurité critique, identifiée comme CVE-2023-50164 (CVE: 9.8), a été découverte dans Apache Struts, permettant aux attaquants de manipuler les paramètres de téléversement de fichiers, ce qui peut potentiellement conduire à un contournement de chemin non autorisé et à une exécution de code à distance (RCE).

Il est destiné uniquement à un usage éducatif, CTF ou de laboratoire sur des systèmes que vous possédez ou que vous êtes autorisé à tester.
N'utilisez pas ce code sur des systèmes de production ou non autorisés.

Aperçu

Ce PoC démontre le comportement de téléversement de fichiers lié à CVE-2023-50164 :

  • Source originale : jakabakos/CVE-2023-50164-Apache-Struts-RCE
  • Modifications : Adapté pour l'environnement de laboratoire HTB « Strutted » pour un apprentissage en toute sécurité.

Utilisation

Installer les paquets PIP :

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Ensuite, exécutez le script d'exploit, par exemple :

root@kitploit:~
python3 exploit.py --url http://strutted.htb/upload.action

Notez que l'exploit nécessite une URL complète où la fonctionnalité de téléversement de fichiers est implémentée.

Avertissement

Ce script d'exploit a été créé uniquement à des fins de recherche et pour le développement de techniques défensives efficaces. Il n'est pas destiné à être utilisé pour des activités malveillantes ou non autorisées. L'auteur et le propriétaire du script déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce logiciel. Les utilisateurs sont invités à utiliser ce logiciel de manière responsable et uniquement conformément aux lois et réglementations applicables. Utilisez-le de manière responsable.

Télécharger l’outil