Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-50164-Apache-Struts-RCE — एक गंभीर सुरक्षा भेद्यता, जिसे CVE-2023-50164 (CVE: 9.8) के रूप में पहचाना गया है, Apache Struts में पाई गई, जो हमलावरों को फ़ाइल अपलोड पैरामीटर्स में हेरफेर करने की अनुमति देती है, जो संभावित रूप से अनधिकृत पथ ट्रैवर्सल और रिमोट कोड निष्पादन (RCE) का कारण बन सकती है। | Kitploit
उपकरण/GitHubGitHub/jakabakos/cve-2023-50164-apache-struts-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubjakabakos/cve-2023-50164-apache-struts-rce

CVE-2023-50164-Apache-Struts-RCE

एक गंभीर सुरक्षा भेद्यता, जिसे CVE-2023-50164 (CVE: 9.8) के रूप में पहचाना गया है, Apache Struts में पाई गई, जो हमलावरों को फ़ाइल अपलोड पैरामीटर्स में हेरफेर करने की अनुमति देती है, जो संभावित रूप से अनधिकृत पथ ट्रैवर्सल और रिमोट कोड निष्पादन (RCE) का कारण बन सकती है।

रिपॉजिटरी देखें
86261211 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-50164: Apache Struts पथ ट्रैवर्सल से RCE भेद्यता

एक गंभीर सुरक्षा भेद्यता, जिसे CVE-2023-50164 (CVE: 9.8) के रूप में पहचाना गया, Apache Struts में पाई गई, जो हमलावरों को फ़ाइल अपलोड पैरामीटर्स में हेरफेर करने की अनुमति देती है जो संभावित रूप से अनधिकृत पथ ट्रैवर्सल और रिमोट कोड एक्जीक्यूशन (RCE) का कारण बन सकती है।

यह एक्सप्लॉइट स्क्रिप्ट vsociety पर CVE विश्लेषण के लिए लिखी गई है।

PoC

एक सरल डमी ऐप प्रदर्शन उद्देश्यों के लिए विकसित किया गया है (struts-app फ़ोल्डर देखें)। आप इसे Tomcat या किसी अन्य सर्वलेट पर डिप्लॉय कर सकते हैं, या mvn jetty:run द्वारा चला सकते हैं। इस बाद के मामले में आप ऐप को पोर्ट 9999 पर एक्सेस कर सकते हैं। एक्सप्लॉइट स्क्रिप्ट केवल तब काम करती है जब ऐप Tomcat पर डिप्लॉय किया गया हो क्योंकि एक्सप्लॉइटेशन पथ WAR वेबशेल अपलोड करना है। हालांकि, उपयोग की गई तकनीकों और अन्य परिस्थितियों के आधार पर समान भेद्यता के मामले में कई अन्य एक्सप्लॉइटेशन पथ काम कर सकते हैं।

उपयोग

एक्सप्लॉइट ऐप को Docker पर डिप्लॉय करें:

docker container stop exploit
docker build -t exploit .
docker run -d --rm --name exploit -p 8080:8080 exploit

pip पैकेज इंस्टॉल करें:

python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

फिर, एक्सप्लॉइट स्क्रिप्ट चलाएं:

Docker के लिए:

python3 exploit.py --url http://localhost:8080/upload-1.0.0/upload.action

Vagrant के लिए:

python3 exploit.py --url http://192.168.56.25:8080/upload-1.0.0/upload.action

ध्यान दें कि एक्सप्लॉइट को पूर्ण URL की आवश्यकता होती है जहाँ फ़ाइल अपलोड कार्यक्षमता लागू की गई है।

अस्वीकरण

यह एक्सप्लॉइट स्क्रिप्ट केवल अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाई गई है। इसका उपयोग किसी भी दुर्भावनापूर्ण या अनधिकृत गतिविधियों के लिए नहीं किया जाना चाहिए। स्क्रिप्ट के लेखक और स्वामी इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए किसी भी जिम्मेदारी या दायित्व से इनकार करते हैं। उपयोगकर्ताओं से आग्रह किया जाता है कि वे इस सॉफ़्टवेयर का जिम्मेदारी से और केवल लागू कानूनों और विनियमों के अनुसार उपयोग करें। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें