Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-53677 — CVE-2024-53677 Apache Struts पथ ट्रैवर्सल से रिमोट कोड निष्पादन के लिए Python एक्सप्लॉइट। कमजोर Struts अनुप्रयोगों पर RCE प्राप्त करने के लिए फ़ाइल अपलोड पैरामीटर हेरफेर को स्वचालित करता है। | Kitploit
उपकरण/GitHubGitHub/r007sec/cve-2024-53677
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubr007sec/cve-2024-53677

CVE-2024-53677

CVE-2024-53677 Apache Struts पथ ट्रैवर्सल से रिमोट कोड निष्पादन के लिए Python एक्सप्लॉइट। कमजोर Struts अनुप्रयोगों पर RCE प्राप्त करने के लिए फ़ाइल अपलोड पैरामीटर हेरफेर को स्वचालित करता है।

रिपॉजिटरी देखें
2151 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-53677: Apache Struts में पथ ट्रैवर्सल से RCE भेद्यता

CVE-2024-53677 के रूप में पहचानी गई एक गंभीर सुरक्षा भेद्यता Apache Struts में पाई गई, जो हमलावरों को फ़ाइल अपलोड पैरामीटर में हेरफेर करने की अनुमति देती है, जो संभावित रूप से अनधिकृत पथ ट्रैवर्सल और रिमोट कोड निष्पादन (RCE) का कारण बन सकती है।

उपयोग

PIP पैकेज स्थापित करें:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

फिर, उदाहरण के लिए एक्सप्लॉइट स्क्रिप्ट चलाएँ:

root@kitploit:~
python3 exploit.py --url http://strutted.htb/upload.action

ध्यान दें कि एक्सप्लॉइट को एक पूर्ण URL की आवश्यकता है जहाँ फ़ाइल अपलोड कार्यक्षमता लागू की गई है।

अस्वीकरण

यह एक्सप्लॉइट स्क्रिप्ट पूरी तरह से शोध और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाई गई है। इसका उपयोग किसी भी दुर्भावनापूर्ण या अनधिकृत गतिविधियों के लिए नहीं किया जाना है। स्क्रिप्ट के लेखक और स्वामी इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए किसी भी जिम्मेदारी या दायित्व को अस्वीकार करते हैं। उपयोगकर्ताओं से आग्रह किया जाता है कि वे इस सॉफ़्टवेयर का जिम्मेदारी से और केवल लागू कानूनों और विनियमों के अनुसार उपयोग करें। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें