Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-53677-Docker — Un ambiente basato su Docker per riprodurre la vulnerabilità CVE-2024-53677 in Apache Struts 2. | Kitploit
Strumenti/GitHubGitHub/c4ooco/cve-2024-53677-docker
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubc4ooco/cve-2024-53677-docker

CVE-2024-53677-Docker

Un ambiente basato su Docker per riprodurre la vulnerabilità CVE-2024-53677 in Apache Struts 2.

Vedi Repository
321 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-53677 - Ambiente di riproduzione della vulnerabilità di esecuzione remota di codice (RCE) in Apache Struts 2

Questo repository fornisce un ambiente basato su Docker per riprodurre la vulnerabilità CVE-2024-53677 in Apache Struts 2. Questa vulnerabilità coinvolge un path traversal e consente l'esecuzione arbitraria di codice (RCE) attraverso la funzionalità di upload file in Struts 2.

Fonte

Questo ambiente di riproduzione è basato sul repository CVE-2023-50164, disponibile all'indirizzo: https://github.com/Trackflaw/CVE-2023-50164-ApacheStruts2-Docker

Il repository originale dimostrava una vulnerabilità di upload file in Apache Struts 2 (CVE-2023-50164), sfruttando il path traversal nei caricamenti di file. In questo repository, abbiamo modificato la configurazione per simulare la vulnerabilità CVE-2024-53677.

Modifiche

  1. Integrazione di FileUploadInterceptor:
  • Abbiamo sostituito la logica originale di gestione dell'upload file con FileUploadInterceptor, una funzionalità di Struts 2 che supporta meglio i caricamenti di file. Questo cambiamento è in linea con la causa principale della vulnerabilità CVE-2024-53677, che riguarda una gestione impropria dell'upload file.
  1. Disabilitazione della validazione del tipo di file:
  • Per questa riproduzione, abbiamo disabilitato la validazione del tipo di file per semplificare il processo di riproduzione e consentire il caricamento di qualsiasi tipo di file (ad es. .jsp, .php, .war). Ciò riduce il costo della riproduzione della vulnerabilità.

Istruzioni per l'installazione

L'ambiente può essere costruito ed eseguito utilizzando Docker. Segui questi passaggi per configurare l'applicazione:

root@kitploit:~
git clone https://github.com/c4oocO/CVE-2024-53677-Docker.git
cd CVE-2024-53677-Docker 
docker build --ulimit nofile=122880:122880 -m 3G -t CVE-2024-53677 .
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
curl http://localhost:8080/upload.action

Scarica lo strumento