Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-53677 — Exploit Python pour CVE-2024-53677 Apache Struts : contournement de chemin menant à l'exécution de code à distance. Automatise la manipulation des paramètres de téléchargement de fichiers pour obtenir une RCE sur les applications Struts vulnérables. | Kitploit
Outils/GitHubGitHub/r007sec/cve-2024-53677
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubr007sec/cve-2024-53677

CVE-2024-53677

Exploit Python pour CVE-2024-53677 Apache Struts : contournement de chemin menant à l'exécution de code à distance. Automatise la manipulation des paramètres de téléchargement de fichiers pour obtenir une RCE sur les applications Struts vulnérables.

Voir le dépôt
215il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-53677 : Vulnérabilité de traversée de chemin vers RCE dans Apache Struts

Une vulnérabilité de sécurité critique, identifiée sous le nom CVE-2024-53677, a été découverte dans Apache Struts, permettant aux attaquants de manipuler les paramètres de téléchargement de fichiers, ce qui peut potentiellement conduire à une traversée de chemin non autorisée et à une exécution de code à distance (RCE).

Utilisation

Installer les paquets PIP :

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Ensuite, exécutez le script d'exploitation avec par exemple :

root@kitploit:~
python3 exploit.py --url http://strutted.htb/upload.action

Notez que l'exploit nécessite une URL complète où la fonctionnalité de téléchargement de fichiers est implémentée.

Avertissement

Ce script d'exploit a été créé uniquement à des fins de recherche et pour le développement de techniques défensives efficaces. Il n'est pas destiné à être utilisé pour des activités malveillantes ou non autorisées. L'auteur et le propriétaire du script déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce logiciel. Les utilisateurs sont invités à utiliser ce logiciel de manière responsable et uniquement conformément aux lois et réglementations applicables. Utilisez-le de manière responsable.

Télécharger l’outil