Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-53677-Docker — Apache Struts 2 में CVE-2024-53677 भेद्यता को पुनरुत्पादित करने के लिए एक Docker आधारित वातावरण। | Kitploit
उपकरण/GitHubGitHub/c4ooco/cve-2024-53677-docker
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubc4ooco/cve-2024-53677-docker

CVE-2024-53677-Docker

Apache Struts 2 में CVE-2024-53677 भेद्यता को पुनरुत्पादित करने के लिए एक Docker आधारित वातावरण।

रिपॉजिटरी देखें
3211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-53677 - Apache Struts 2 दूरस्थ कोड निष्पादन भेद्यता (RCE) पुनरुत्पादन वातावरण

यह रिपॉजिटरी Apache Struts 2 में CVE-2024-53677 भेद्यता को पुनरुत्पादित करने के लिए Docker-आधारित वातावरण प्रदान करती है। यह भेद्यता पथ ट्रैवर्सल से संबंधित है और Struts 2 में फ़ाइल अपलोड कार्यक्षमता के माध्यम से मनमाना कोड निष्पादन (RCE) की अनुमति देती है।

स्रोत

यह पुनरुत्पादन वातावरण CVE-2023-50164 रिपॉजिटरी पर आधारित है, जो निम्नलिखित लिंक पर पाई जा सकती है: https://github.com/Trackflaw/CVE-2023-50164-ApacheStruts2-Docker

मूल रिपॉजिटरी ने Apache Struts 2 (CVE-2023-50164) में फ़ाइल अपलोड भेद्यता का प्रदर्शन किया, जो फ़ाइल अपलोड में पथ ट्रैवर्सल का शोषण करती है। इस रिपॉजिटरी में, हमने CVE-2024-53677 भेद्यता का अनुकरण करने के लिए सेटअप में संशोधन किया है।

संशोधन

  1. FileUploadInterceptor का एकीकरण:
  • हमने मूल फ़ाइल अपलोड हैंडलिंग तर्क को FileUploadInterceptor से बदल दिया, जो Struts 2 में एक सुविधा है जो फ़ाइल अपलोड का बेहतर समर्थन करती है। यह परिवर्तन CVE-2024-53677 भेद्यता के मूल कारण से मेल खाता है, जो अनुचित फ़ाइल अपलोड हैंडलिंग से संबंधित है।
  1. फ़ाइल प्रकार सत्यापन अक्षम करना:
  • इस पुनरुत्पादन के लिए, हमने पुनरुत्पादन प्रक्रिया को सरल बनाने और किसी भी फ़ाइल प्रकार (जैसे, .jsp, .php, .war) को अपलोड करने की अनुमति देने के लिए फ़ाइल प्रकार सत्यापन को अक्षम कर दिया। इससे भेद्यता को पुनरुत्पादित करने की लागत कम हो जाती है।

सेटअप निर्देश

वातावरण को Docker का उपयोग करके बनाया और चलाया जा सकता है। एप्लिकेशन सेट करने के लिए इन चरणों का पालन करें:

root@kitploit:~
git clone https://github.com/c4oocO/CVE-2024-53677-Docker.git
cd CVE-2024-53677-Docker 
docker build --ulimit nofile=122880:122880 -m 3G -t CVE-2024-53677 .
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
curl http://localhost:8080/upload.action

टूल डाउनलोड करें