Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-50164-HTB-strutted — CVE-2023-50164 (Apache Struts 2) के लिए प्रूफ-ऑफ-कॉन्सेप्ट, मूल रूप से jakabakos द्वारा और HTB Strutted लैब वातावरण के लिए अनुकूलित। केवल शैक्षिक उपयोग के लिए। | Kitploit
उपकरण/GitHubGitHub/mkirahmet/cve-2023-50164-htb-strutted
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFलर्निंग और शिक्षालैब और अभ्यास
GitHubmkirahmet/cve-2023-50164-htb-strutted

CVE-2023-50164-HTB-strutted

CVE-2023-50164 (Apache Struts 2) के लिए प्रूफ-ऑफ-कॉन्सेप्ट, मूल रूप से jakabakos द्वारा और HTB Strutted लैब वातावरण के लिए अनुकूलित। केवल शैक्षिक उपयोग के लिए।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
11 महीने पहलेअभी तक समीक्षित नहीं

CVE-2023-50164:

एक गंभीर सुरक्षा भेद्यता, जिसे CVE-2023-50164 (CVE: 9.8) के रूप में पहचाना गया, Apache Struts में पाई गई, जो हमलावरों को फ़ाइल अपलोड पैरामीटरों में हेरफेर करने की अनुमति देती है, जिससे अनधिकृत पाथ ट्रैवर्सल और रिमोट कोड एक्सेक्यूशन (RCE) हो सकता है।

यह केवल शैक्षिक, CTF, या लैब उपयोग के लिए है, उन सिस्टमों पर जिनके आप मालिक हैं या जिन्हें परीक्षण करने के लिए आप अधिकृत हैं।
इस कोड का उपयोग प्रोडक्शन या अनधिकृत सिस्टम पर न करें।

अवलोकन

यह PoC CVE-2023-50164 से संबंधित फ़ाइल अपलोड व्यवहार को प्रदर्शित करता है:

  • मूल स्रोत: jakabakos/CVE-2023-50164-Apache-Struts-RCE
  • संशोधन: सुरक्षित सीखने के लिए HTB “Strutted” लैब वातावरण के अनुकूलित।

उपयोग

PIP पैकेज इंस्टॉल करें:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

फिर, उदाहरण के लिए exploit स्क्रिप्ट चलाएँ:

root@kitploit:~
python3 exploit.py --url http://strutted.htb/upload.action

ध्यान दें कि exploit को एक पूर्ण URL की आवश्यकता होती है जहाँ फ़ाइल अपलोड कार्यक्षमता लागू की गई हो।

अस्वीकरण

यह exploit स्क्रिप्ट केवल शोध और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाई गई है। इसका उपयोग किसी भी दुर्भावनापूर्ण या अनधिकृत गतिविधियों के लिए नहीं किया जाना है। स्क्रिप्ट के लेखक और स्वामी इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए कोई ज़िम्मेदारी या दायित्व अस्वीकार करते हैं। उपयोगकर्ताओं से आग्रह किया जाता है कि वे इस सॉफ़्टवेयर का जिम्मेदारी से और केवल लागू कानूनों और विनियमों के अनुसार उपयोग करें। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें