Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-53677 — CVE-2024-53677 (S2-067) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Apache Struts2 फ़ाइल अपलोड लॉजिक बाईपास है जो गढ़े गए फ़ाइलनाम पैरामीटर्स के माध्यम से रिमोट कोड निष्पादन सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/yangyanglo/cve-2024-53677
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubyangyanglo/cve-2024-53677

CVE-2024-53677

CVE-2024-53677 (S2-067) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Apache Struts2 फ़ाइल अपलोड लॉजिक बाईपास है जो गढ़े गए फ़ाइलनाम पैरामीटर्स के माध्यम से रिमोट कोड निष्पादन सक्षम बनाता है।

रिपॉजिटरी देखें
31431 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

POC स्रोत

https://y4tacker.github.io/2024/12/16/year/2024/12/Apache-Struts2-%E6%96%87%E4%BB%B6%E4%B8%8A%E4%BC%A0%E9%80%BB%E8%BE%91%E7%BB%95%E8%BF%87-CVE-2024-53677-S2-067/

RCE शर्तें

  1. खतरनाक एक्सटेंशन पर कोई प्रतिबंध नहीं है
  2. फ़ाइल अपलोड करते समय, फ़ाइल का नाम अपलोड पैरामीटर से लिया जाता है इसलिए शमन करना भी आसान है: एक्सटेंशन को प्रतिबंधित करें, कस्टम रैंडम फ़ाइल नाम का उपयोग करें, आदि।

स्क्रिप्ट उपयोग

root@kitploit:~
python3 s2-067.py -h  
image
root@kitploit:~
python3 s2-067.py -u http://localhost:28080/uploadFile -filename ../poc.jsp -file 2.jsp -type s
image
टूल डाउनलोड करें