Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-50164Analysis- — CVE-2023-50164 एक हमलावर फ़ाइल अपलोड पैरामीटर में हेरफेर कर सकता है ताकि पाथ ट्रैवर्सल सक्षम हो सके और कुछ परिस्थितियों में यह एक दुर्भावनापूर्ण फ़ाइल अपलोड कर सकता है जिसका उपयोग रिमोट कोड निष्पादन करने के लिए किया जा सकता है। उपयोगकर्ताओं को इस समस्या को ठीक करने के लिए Struts 2.5.33 या Struts 6.3.0.2 या उससे अधिक संस्करणों में अपग्रेड करने की अनुशंसा की जाती है। | Kitploit
उपकरण/GitHubGitHub/asfandalimemon25/cve-2023-50164analysis-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubasfandalimemon25/cve-2023-50164analysis-

CVE-2023-50164Analysis-

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2023-50164 एक हमलावर फ़ाइल अपलोड पैरामीटर में हेरफेर कर सकता है ताकि पाथ ट्रैवर्सल सक्षम हो सके और कुछ परिस्थितियों में यह एक दुर्भावनापूर्ण फ़ाइल अपलोड कर सकता है जिसका उपयोग रिमोट कोड निष्पादन करने के लिए किया जा सकता है। उपयोगकर्ताओं को इस समस्या को ठीक करने के लिए Struts 2.5.33 या Struts 6.3.0.2 या उससे अधिक संस्करणों में अपग्रेड करने की अनुशंसा की जाती है।

साझा करें

CVE-2023-50164: Apache Struts कमजोर अनुप्रयोग

एक गंभीर सुरक्षा कमजोरी, जिसे CVE-2023-50164 (CVE: 9.8) के रूप में पहचाना गया, Apache Struts में पाई गई, जो हमलावरों को फ़ाइल अपलोड पैरामीटर में हेरफेर करने की अनुमति देती है, जो संभावित रूप से अनधिकृत पथ ट्रैवर्सल और रिमोट कोड निष्पादन (RCE) का कारण बन सकती है।

अनुप्रयोग

CVE विश्लेषण के लिए एक सरल परीक्षण अनुप्रयोग विकसित किया गया है।

Docker फ़ाइल का उपयोग करके चलाना

पहले docker build कमांड का उपयोग करके एप्लिकेशन बनाएं:

docker build -t exploitable -f DOCKERFILE .

फिर, docker run कमांड का उपयोग करके अनुप्रयोग चलाएं:

docker run -p 8080:8080 exploitable

इस स्थिति में आप ऐप को पोर्ट 8080 पर एक्सेस कर सकते हैं।

MVN Jetty का उपयोग करके चलाना

आप इसे Tomcat या किसी अन्य सर्वलेट पर डिप्लॉय कर सकते हैं, या mvn jetty:run द्वारा चला सकते हैं। इस स्थिति में आप ऐप को पोर्ट 9999 पर एक्सेस कर सकते हैं। एक्सप्लॉइट स्क्रिप्ट केवल उन मामलों में काम करती है जब ऐप Tomcat पर डिप्लॉय किया गया हो, क्योंकि शोषण पथ WAR वेबशेल अपलोड करना है। हालांकि, उपयोग की गई तकनीकों और अन्य परिस्थितियों के आधार पर, उसी कमजोरी के मामले में कई अन्य शोषण पथ काम कर सकते हैं।

एक्सप्लॉइट कैसे चलाएं

PIP पैकेज इंस्टॉल करें:

pip install requests requests_toolbelt                                                    

फिर, आप अपने एप्लिकेशन URL के अनुसार पथ बदल सकते हैं और नीचे दिए गए कमांड को चला सकते हैं:

python exploit.py --url http://localhost:8080/upload.action

अनुप्रयोग और एक्सप्लॉइट को Windows होस्ट पर चलाने की सिफारिश की जाती है। एक्सप्लॉइट कभी-कभी *nix आधारित सिस्टम पर काम नहीं कर सकता है।

नोट

यह एक्सप्लॉइट स्क्रिप्ट शोध के उद्देश्यों के लिए बनाई गई है। इसका उपयोग किसी दुर्भावनापूर्ण या अनधिकृत गतिविधियों के लिए नहीं किया जाना है।

टूल डाउनलोड करें