Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-50164-HTB-strutted — Proof-of-concept per CVE-2023-50164 (Apache Struts 2), originariamente da jakabakos e adattato per l'ambiente di laboratorio HTB Strutted. Solo per uso educativo. | Kitploit
Strumenti/GitHubGitHub/mkirahmet/cve-2023-50164-htb-strutted
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFApprendimento e FormazioneLab e Pratica
GitHubmkirahmet/cve-2023-50164-htb-strutted

CVE-2023-50164-HTB-strutted

Proof-of-concept per CVE-2023-50164 (Apache Struts 2), originariamente da jakabakos e adattato per l'ambiente di laboratorio HTB Strutted. Solo per uso educativo.

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-50164:

Una vulnerabilità critica di sicurezza, identificata come CVE-2023-50164 (CVE: 9.8), è stata trovata in Apache Struts, consentendo agli aggressori di manipolare i parametri di caricamento dei file, cosa che può potenzialmente portare a un path traversal non autorizzato e all'esecuzione remota di codice (RCE).

È inteso esclusivamente per scopi educativi, CTF o di laboratorio su sistemi di tua proprietà o per i quali sei autorizzato a eseguire test.
Non utilizzare questo codice su sistemi di produzione o non autorizzati.

Panoramica

Questa PoC dimostra il comportamento di caricamento dei file relativo a CVE-2023-50164:

  • Fonte originale: jakabakos/CVE-2023-50164-Apache-Struts-RCE
  • Modifiche: Adattato per l'ambiente lab HTB "Strutted" per un apprendimento sicuro.

Utilizzo

Installa i pacchetti PIP:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Quindi, esegui lo script exploit con, per esempio:

root@kitploit:~
python3 exploit.py --url http://strutted.htb/upload.action

Nota che l'exploit richiede un URL completo in cui è implementata la funzionalità di caricamento dei file.

Dichiarazione di non responsabilità

Questo script exploit è stato creato esclusivamente per scopi di ricerca e per lo sviluppo di tecniche difensive efficaci. Non è inteso per essere utilizzato per attività dannose o non autorizzate. L'autore e il proprietario dello script declinano ogni responsabilità per qualsiasi uso improprio o danno causato da questo software. Gli utenti sono invitati a utilizzare questo software in modo responsabile e solo in conformità con le leggi e i regolamenti applicabili. Utilizzare in modo responsabile.

Scarica lo strumento