Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-53677-S2-067-thread | Kitploit
उपकरण/GitHubGitHub/dustblessnotdust/cve-2024-53677-s2-067-thread
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubdustblessnotdust/cve-2024-53677-s2-067-thread

CVE-2024-53677-S2-067-thread

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
21 साल पहलेअभी तक समीक्षित नहीं

अस्वीकरण

कृपया लेख में दी गई संबंधित तकनीकों का उपयोग अवैध परीक्षण के लिए न करें। इस लेख में दी गई सूचना या उपकरणों के प्रसार या उपयोग से उत्पन्न होने वाले किसी भी प्रत्यक्ष या अप्रत्यक्ष परिणामों और हानियों के लिए उपयोगकर्ता स्वयं जिम्मेदार है, और उत्पन्न होने वाले सभी प्रतिकूल परिणामों के लिए लेखक जिम्मेदार नहीं है। यह लेख केवल शैक्षिक उद्देश्यों के लिए है।

CVE-2024-53677-S2-067-thread

PoC सत्यापित करें, https://github.com/TAM-K592/CVE-2024-53677-S2-067/ Apache Struts के निम्नलिखित संस्करण प्रभावित हैं: 2.0.0 से 2.5.33, 6.0.0 से 6.3.0.2

पिछले कुछ दिनों के PoC इतिहास के अनुसार, वर्तमान में इंटरनेट पर उपलब्ध अंतिम संस्करण base64 अस्पष्टीकरण वाला है, जो कल चीनी भाषा में जारी किया गया था (2024.12.18 दोपहर) image

मैंने अनुभवी विशेषज्ञों के कार्य के आधार पर कुछ संशोधन किए हैं

  • इसे मल्टी-थ्रेडेड बना दिया गया है
  • स्पष्टीकरण चीनी भाषा में बदल दिया गया है
root@kitploit:~
usage: CVE-2024-53677-S2-067-thread.py [-h] (-u URL | -f FILE) --upload_endpoint UPLOAD_ENDPOINT [--paths PATHS [PATHS ...]]
                                       [--filenames FILENAMES [FILENAMES ...]] [--payload PAYLOAD] [-s THREADS] [-o OUTPUT]

S2-067 Exploit - 多线程文件上传支持并从文件中读取URL

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     目标基础URL(例如:http://example.com)
  -f FILE, --file FILE  包含目标基础URL的文件路径,每行一个URL
  --upload_endpoint UPLOAD_ENDPOINT
                        上传端点路径(例如:/uploads.action)
  --paths PATHS [PATHS ...]
                        路径遍历测试路径
  --filenames FILENAMES [FILENAMES ...]
                        自定义载荷文件名
  --payload PAYLOAD     自定义JSP载荷内容
  -s THREADS, --threads THREADS
                        使用的线程数量(默认: 5)
  -o OUTPUT, --output OUTPUT
                        输出成功URL的文件路径(默认:success.txt)
टूल डाउनलोड करें