Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-50164Analysis- — CVE-2023-50164 एक हमलावर फ़ाइल अपलोड पैरामीटर में हेरफेर कर सकता है ताकि पाथ ट्रैवर्सल सक्षम हो सके और कुछ परिस्थितियों में यह एक दुर्भावनापूर्ण फ़ाइल अपलोड कर सकता है जिसका उपयोग रिमोट कोड निष्पादन करने के लिए किया जा सकता है। उपयोगकर्ताओं को इस समस्या को ठीक करने के लिए Struts 2.5.33 या Struts 6.3.0.2 या उससे अधिक संस्करणों में अपग्रेड करने की अनुशंसा की जाती है। | Kitploit
उपकरण/GitHubGitHub/asfandalimemon25/cve-2023-50164analysis-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubasfandalimemon25/cve-2023-50164analysis-

CVE-2023-50164Analysis-

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2023-50164 एक हमलावर फ़ाइल अपलोड पैरामीटर में हेरफेर कर सकता है ताकि पाथ ट्रैवर्सल सक्षम हो सके और कुछ परिस्थितियों में यह एक दुर्भावनापूर्ण फ़ाइल अपलोड कर सकता है जिसका उपयोग रिमोट कोड निष्पादन करने के लिए किया जा सकता है। उपयोगकर्ताओं को इस समस्या को ठीक करने के लिए Struts 2.5.33 या Struts 6.3.0.2 या उससे अधिक संस्करणों में अपग्रेड करने की अनुशंसा की जाती है।

साझा करें

CVE-2023-50164: Apache Struts कमजोर अनुप्रयोग

एक गंभीर सुरक्षा कमजोरी, जिसे CVE-2023-50164 (CVE: 9.8) के रूप में पहचाना गया, Apache Struts में पाई गई, जो हमलावरों को फ़ाइल अपलोड पैरामीटर में हेरफेर करने की अनुमति देती है, जो संभावित रूप से अनधिकृत पथ ट्रैवर्सल और रिमोट कोड निष्पादन (RCE) का कारण बन सकती है।

अनुप्रयोग

CVE विश्लेषण के लिए एक सरल परीक्षण अनुप्रयोग विकसित किया गया है।

Docker फ़ाइल का उपयोग करके चलाना

पहले docker build कमांड का उपयोग करके एप्लिकेशन बनाएं:

root@kitploit:~
docker build -t exploitable -f DOCKERFILE .

फिर, docker run कमांड का उपयोग करके अनुप्रयोग चलाएं:

root@kitploit:~
docker run -p 8080:8080 exploitable

इस स्थिति में आप ऐप को पोर्ट 8080 पर एक्सेस कर सकते हैं।

MVN Jetty का उपयोग करके चलाना

आप इसे Tomcat या किसी अन्य सर्वलेट पर डिप्लॉय कर सकते हैं, या mvn jetty:run द्वारा चला सकते हैं। इस स्थिति में आप ऐप को पोर्ट पर एक्सेस कर सकते हैं। एक्सप्लॉइट स्क्रिप्ट केवल उन मामलों में काम करती है जब ऐप Tomcat पर डिप्लॉय किया गया हो, क्योंकि शोषण पथ WAR वेबशेल अपलोड करना है। हालांकि, उपयोग की गई तकनीकों और अन्य परिस्थितियों के आधार पर, उसी कमजोरी के मामले में कई अन्य शोषण पथ काम कर सकते हैं।

9999

एक्सप्लॉइट कैसे चलाएं

PIP पैकेज इंस्टॉल करें:

root@kitploit:~
pip install requests requests_toolbelt                                                    

फिर, आप अपने एप्लिकेशन URL के अनुसार पथ बदल सकते हैं और नीचे दिए गए कमांड को चला सकते हैं:

root@kitploit:~
python exploit.py --url http://localhost:8080/upload.action

अनुप्रयोग और एक्सप्लॉइट को Windows होस्ट पर चलाने की सिफारिश की जाती है। एक्सप्लॉइट कभी-कभी *nix आधारित सिस्टम पर काम नहीं कर सकता है।

नोट

यह एक्सप्लॉइट स्क्रिप्ट शोध के उद्देश्यों के लिए बनाई गई है। इसका उपयोग किसी दुर्भावनापूर्ण या अनधिकृत गतिविधियों के लिए नहीं किया जाना है।

टूल डाउनलोड करें