Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-53677-S2-067 — Une vulnérabilité critique, CVE-2024-53677, a été identifiée dans le framework populaire Apache Struts, permettant potentiellement à des attaquants d'exécuter du code arbitraire à distance. Cette vulnérabilité provient de défauts dans la logique de téléchargement de fichiers, qui peuvent être exploités pour effectuer un traversement de chemin et des téléchargements de fichiers malveillants. | Kitploit
Outils/GitHubGitHub/tam-k592/cve-2024-53677-s2-067
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubtam-k592/cve-2024-53677-s2-067

CVE-2024-53677-S2-067

Voir le dépôt
96303il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Une vulnérabilité critique, CVE-2024-53677, a été identifiée dans le framework populaire Apache Struts, permettant potentiellement à des attaquants d'exécuter du code arbitraire à distance. Cette vulnérabilité provient de défauts dans la logique de téléchargement de fichiers, qui peuvent être exploités pour effectuer un traversement de chemin et des téléchargements de fichiers malveillants.

Partager

🚨🚨 CVE-2024-53677-S2-067🚨🚨

Avis de sécurité : CVE-2024-53677 – Vulnérabilité critique d'exécution de code à distance dans Apache Struts

Date de l'avis : 14 décembre 2024

ID CVE : CVE-2024-53677

Score CVSS : 9.5 (Critique)

Aperçu

Une vulnérabilité critique, CVE-2024-53677, a été identifiée dans le framework populaire Apache Struts, permettant potentiellement aux attaquants d'exécuter du code arbitraire à distance. Cette vulnérabilité provient de défauts dans la logique de téléchargement de fichiers, qui peuvent être exploités pour effectuer un contournement de chemin (path traversal) et des téléchargements de fichiers malveillants.

La vulnérabilité affecte des versions spécifiques d'Apache Struts et nécessite une attention immédiate de la part des développeurs et des administrateurs pour atténuer le risque d'exploitation.

Versions vulnérables

Les versions suivantes d'Apache Struts sont concernées :

  • 2.0.0 à 2.5.33
  • 6.0.0 à 6.3.0.2
  • Le problème a été résolu dans Apache Struts 6.4.0 et versions ultérieures

Description

CVE-2024-53677 est une vulnérabilité critique qui permet aux attaquants d'exploiter les faiblesses du mécanisme de téléchargement de fichiers d'Apache Struts. En manipulant les paramètres de téléchargement de fichiers, un attaquant peut obtenir ce qui suit :

  • Contournement de chemin : Télécharger des fichiers vers des emplacements arbitraires sur le serveur, en contournant les mécanismes de sécurité.
  • Exécution de code à distance (RCE) : Exécuter du code malveillant en téléchargeant et en déclenchant des fichiers exécutables, tels que des scripts .jsp ou des charges utiles binaires.

Selon l'avis d'Apache Struts, la vulnérabilité n'est pas rétrocompatible avec les anciens mécanismes de téléchargement de fichiers. Par conséquent, les organisations utilisant la méthode de téléchargement de fichiers obsolète doivent réécrire leurs actions pour adopter le nouveau mécanisme sécurisé introduit dans la version 6.4.0.

Atténuation

  1. Mettre à niveau vers Apache Struts 6.4.0 ou version ultérieure L'équipe Apache Struts a résolu la vulnérabilité dans la version 6.4.0. Migrer vers le nouveau mécanisme de téléchargement de fichiers Action pour garantir la sécurité. Notez que cette migration nécessite une refactorisation du code en raison de l'absence de rétrocompatibilité.

S2-067 https://cwiki.apache.org/confluence/display/WW/S2-067

Télécharger l’outil