Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/c4ooco/cve-2024-53677-docker
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubc4ooco/cve-2024-53677-docker

CVE-2024-53677-Docker

Apache Struts 2 में CVE-2024-53677 भेद्यता को पुनरुत्पादित करने के लिए एक Docker आधारित वातावरण।

रिपॉजिटरी देखें
3281 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-53677 - Apache Struts 2 दूरस्थ कोड निष्पादन भेद्यता (RCE) पुनरुत्पादन वातावरण

यह रिपॉजिटरी Apache Struts 2 में CVE-2024-53677 भेद्यता को पुनरुत्पादित करने के लिए Docker-आधारित वातावरण प्रदान करती है। यह भेद्यता पथ ट्रैवर्सल से संबंधित है और Struts 2 में फ़ाइल अपलोड कार्यक्षमता के माध्यम से मनमाना कोड निष्पादन (RCE) की अनुमति देती है।

स्रोत

यह पुनरुत्पादन वातावरण CVE-2023-50164 रिपॉजिटरी पर आधारित है, जो निम्नलिखित लिंक पर पाई जा सकती है: https://github.com/Trackflaw/CVE-2023-50164-ApacheStruts2-Docker

मूल रिपॉजिटरी ने Apache Struts 2 (CVE-2023-50164) में फ़ाइल अपलोड भेद्यता का प्रदर्शन किया, जो फ़ाइल अपलोड में पथ ट्रैवर्सल का शोषण करती है। इस रिपॉजिटरी में, हमने CVE-2024-53677 भेद्यता का अनुकरण करने के लिए सेटअप में संशोधन किया है।

संशोधन

  1. FileUploadInterceptor का एकीकरण:
  • हमने मूल फ़ाइल अपलोड हैंडलिंग तर्क को FileUploadInterceptor से बदल दिया, जो Struts 2 में एक सुविधा है जो फ़ाइल अपलोड का बेहतर समर्थन करती है। यह परिवर्तन CVE-2024-53677 भेद्यता के मूल कारण से मेल खाता है, जो अनुचित फ़ाइल अपलोड हैंडलिंग से संबंधित है।
  1. फ़ाइल प्रकार सत्यापन अक्षम करना:
  • इस पुनरुत्पादन के लिए, हमने पुनरुत्पादन प्रक्रिया को सरल बनाने और किसी भी फ़ाइल प्रकार (जैसे, .jsp, .php, .war) को अपलोड करने की अनुमति देने के लिए फ़ाइल प्रकार सत्यापन को अक्षम कर दिया। इससे भेद्यता को पुनरुत्पादित करने की लागत कम हो जाती है।

सेटअप निर्देश

वातावरण को Docker का उपयोग करके बनाया और चलाया जा सकता है। एप्लिकेशन सेट करने के लिए इन चरणों का पालन करें:

git clone https://github.com/c4oocO/CVE-2024-53677-Docker.git
cd CVE-2024-53677-Docker 
docker build --ulimit nofile=122880:122880 -m 3G -t CVE-2024-53677 .
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
curl http://localhost:8080/upload.action

टूल डाउनलोड करें