Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-50164 — Exploit éducatif pour CVE-2023-50164 (Apache Struts 2) démontrant une traversée de chemin et une exécution de code à distance via un téléchargement de fichier malveillant, conçu pour les environnements de laboratoire de HackTheBox. | Kitploit
Outils/GitHubGitHub/pixel-defaultbr/cve-2023-50164
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et Éducation
GitHubpixel-defaultbr/cve-2023-50164

CVE-2023-50164

Exploit éducatif pour CVE-2023-50164 (Apache Struts 2) démontrant une traversée de chemin et une exécution de code à distance via un téléchargement de fichier malveillant, conçu pour les environnements de laboratoire de HackTheBox.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 1 anPas encore vérifié

Exploit CVE-2023-50164 pour le laboratoire HackTheBox

Description

Cet exploit a été développé spécifiquement pour le laboratoire Strutted de HackTheBox, visant à exploiter la vulnérabilité CVE-2023-50164 dans Apache Struts 2. La faille permet un path traversal via une faille dans le traitement des paramètres de téléchargement de fichiers. L'exploit a été créé dans le but de montrer comment un attaquant peut effectuer un téléchargement de fichiers malveillants et obtenir une exécution de code à distance (RCE).

Remarque :

Cet exploit a été développé exclusivement à des fins éducatives dans l'environnement contrôlé de HackTheBox et ne doit pas être utilisé sur des systèmes réels sans autorisation explicite. L'exploitation de vulnérabilités sans consentement est illégale et contraire à l'éthique.

Objectif

L'objectif de cet exploit est de montrer comment la faille dans Apache Struts 2, en particulier au niveau du point de terminaison de téléchargement de fichiers, peut être exploitée pour :

  1. Effectuer un Path Traversal et accéder à des fichiers non autorisés.
  2. Télécharger un fichier malveillant sur le serveur.
  3. Exécuter du code à distance (RCE) sur le serveur affecté.

Description Technique

La vulnérabilité CVE-2023-50164 est associée à un traitement incorrect des paramètres de téléchargement de fichiers, permettant à un attaquant de manipuler le nom du fichier envoyé pour effectuer un path traversal.

Étapes de l'exploit

  1. Manipulation du paramètre HTTP : L'exploit modifie les paramètres HTTP pour inclure des caractères de traversal de répertoire (../), permettant le téléchargement d'un fichier malveillant dans un dossier non autorisé.

  2. Envoi du fichier malveillant : L'exploit envoie un fichier malveillant en utilisant la méthode POST sur le point de terminaison /upload.action, en exploitant la faille de sensibilité à la casse des paramètres HTTP.

  3. Exécution de code à distance : L'attaquant peut insérer du code malveillant qui sera exécuté sur le serveur après le téléchargement.

Exemple de requête HTTP

Voici un exemple de requête HTTP pouvant être utilisée pour exploiter la vulnérabilité :

root@kitploit:~
POST /upload.action HTTP/1.1
Host: vulnerable-server.com
Content-Type: multipart/form-data; boundary=------------------------abcdef
--------------------------abcdef
Content-Disposition: form-data; name="Upload"; filename="img.png"
Content-Type: application/octet-stream
PNG


--------------------------abcdef
Content-Disposition: form-data;
Content-Type: application/octet-stream

../../shell.jsp
--------------------------abcdef--
Télécharger l’outil