Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-50164Analysis- — CVE-2023-50164 攻撃者はファイルアップロードのパラメータを操作してパストラバーサルを可能にし、状況によっては悪意のあるファイルをアップロードさせ、リモートコード実行(RCE)を実行するために使用される可能性があります。ユーザーは、この問題を修正するために、Struts 2.5.33 または Struts 6.3.0.2 以降のバージョンにアップグレードすることを推奨します。 | Kitploit
ツール/GitHubGitHub/asfandalimemon25/cve-2023-50164analysis-
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubasfandalimemon25/cve-2023-50164analysis-

CVE-2023-50164Analysis-

CVE-2023-50164 攻撃者はファイルアップロードのパラメータを操作してパストラバーサルを可能にし、状況によっては悪意のあるファイルをアップロードさせ、リモートコード実行(RCE)を実行するために使用される可能性があります。ユーザーは、この問題を修正するために、Struts 2.5.33 または Struts 6.3.0.2 以降のバージョンにアップグレードすることを推奨します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
2年前未レビュー

CVE-2023-50164: Apache Strutsの脆弱なアプリケーション

CVE-2023-50164 (CVE: 9.8) として識別された重大なセキュリティ脆弱性がApache Strutsで発見されました。この脆弱性により、攻撃者はファイルアップロードパラメータを操作し、不正なパストラバーサルやリモートコード実行 (RCE) につながる可能性があります。

アプリケーション

CVE分析用にシンプルなテストアプリケーションが開発されています。

Dockerファイルを使用した実行

最初に、docker build コマンドを使用してアプリケーションをビルドします:

root@kitploit:~
docker build -t exploitable -f DOCKERFILE .

次に、docker run コマンドを使用してアプリケーションを実行します:

root@kitploit:~
docker run -p 8080:8080 exploitable

この場合、アプリケーションにはポート 8080 でアクセスできます。

MVN Jettyを使用した実行

アプリケーションをTomcatやその他のサーブレットにデプロイするか、mvn jetty:run で実行できます。この場合、アプリケーションにはポート 9999 でアクセスできます。エクスプロイトスクリプトは、アプリケーションがTomcatにデプロイされている場合にのみ機能します。これは、エクスプロイトパスがWARウェブシェルをアップロードするものであるためです。ただし、使用されている技術やその他の状況に応じて、同じ脆弱性に対して他の多くのエクスプロイトパスも機能する可能性があります。

エクスプロイトの実行方法

PIPパッケージをインストールしてください:

root@kitploit:~
pip install requests requests_toolbelt                                                    

次に、アプリケーションのURLに応じてパスを変更し、以下のコマンドを実行します:

root@kitploit:~
python exploit.py --url http://localhost:8080/upload.action

アプリケーションとエクスプロイトはWindowsホストで実行することを推奨します。エクスプロイトは *nix ベースのシステムでは動作しない場合があります。

注意

このエクスプロイトスクリプトは研究目的で作成されました。悪意のある行為や不正な活動に使用することを意図したものではありません。

ツールをダウンロード