Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-53677-Docker — Apache Struts 2 の CVE-2024-53677 脆弱性を再現するための Docker ベースの環境。 | Kitploit
ツール/GitHubGitHub/c4ooco/cve-2024-53677-docker
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubc4ooco/cve-2024-53677-docker

CVE-2024-53677-Docker

Apache Struts 2 の CVE-2024-53677 脆弱性を再現するための Docker ベースの環境。

リポジトリを見る
321年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-53677 - Apache Struts 2 リモートコード実行(RCE)脆弱性の再現環境

このリポジトリは、Apache Struts 2 における CVE-2024-53677 脆弱性を再現するための Docker ベースの環境を提供します。この脆弱性はパストラバーサルに関連し、Struts 2 のファイルアップロード機能を通じて任意のコード実行(RCE)を可能にします。

ソース

この再現環境は、以下の場所にある CVE-2023-50164 リポジトリに基づいています: https://github.com/Trackflaw/CVE-2023-50164-ApacheStruts2-Docker

元のリポジトリは、Apache Struts 2 のファイルアップロード脆弱性(CVE-2023-50164)を実証しており、ファイルアップロードにおけるパストラバーサルを悪用するものでした。このリポジトリでは、CVE-2024-53677 脆弱性をシミュレートするためにセットアップを変更しています。

変更点

  1. FileUploadInterceptor の統合:
  • 元のファイルアップロード処理ロジックを、Struts 2 のファイルアップロードをより適切にサポートする機能である FileUploadInterceptor に置き換えました。この変更は、不適切なファイルアップロード処理に関連する CVE-2024-53677 脆弱性の根本原因と一致しています。
  1. ファイルタイプ検証の無効化:
  • この再現では、再現プロセスを簡素化し、任意のファイルタイプ(例:.jsp、.php、.war)をアップロードできるようにするため、ファイルタイプ検証を無効にしました。これにより、脆弱性の再現コストが低減されます。

セットアップ手順

この環境は Docker を使用してビルドおよび実行できます。以下の手順に従ってアプリケーションをセットアップしてください:

root@kitploit:~
git clone https://github.com/c4oocO/CVE-2024-53677-Docker.git
cd CVE-2024-53677-Docker 
docker build --ulimit nofile=122880:122880 -m 3G -t CVE-2024-53677 .
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
docker run -p 8080:8080 --ulimit nofile=122880:122880 -m 3G --rm -it --name CVE-2024-53677 CVE-2024-53677
curl http://localhost:8080/upload.action

ツールをダウンロード