Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-53677 | Kitploit
Outils/GitHubGitHub/yangyanglo/cve-2024-53677
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubyangyanglo/cve-2024-53677

CVE-2024-53677

Voir le dépôt
31il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

POC provenant de

https://y4tacker.github.io/2024/12/16/year/2024/12/Apache-Struts2-%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0%E9%80%BB%E8%BE%91%E7%BB%95%E8%BF%87-CVE-2024-53677-S2-067/

Conditions RCE

  1. Aucune restriction sur les extensions de fichiers dangereuses
  2. Le nom du fichier est récupéré à partir du paramètre d'upload lors du téléversement du fichier.
    Le correctif d'atténuation est donc très simple : limiter les extensions, utiliser des noms de fichiers aléatoires personnalisés, etc.

Utilisation du script

root@kitploit:~
python3 s2-067.py -h  
image
root@kitploit:~
python3 s2-067.py -u http://localhost:28080/uploadFile -filename ../poc.jsp -file 2.jsp -type s
image
Télécharger l’outil