Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-53677-POC — a proof of concept of CVE-2024-53677 | Kitploit
ツール/GitHubGitHub/cythonic1/cve-2024-53677-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubcythonic1/cve-2024-53677-poc

CVE-2024-53677-POC

a proof of concept of CVE-2024-53677

リポジトリを見る
111ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-53677

LFI およびリモート実行につながる、ある種の古い Apache Struts の脆弱性。

この脆弱性の詳細については、この素晴らしいブログを参照してください。

Apache Struts パストラバーサル → RCE (CVE-2024-53677)

POC の使用方法

このCVEに初めて遭遇したとき、正しく実装している良い情報源が見つからなかったため、このツールを可能な限りカスタマイズ可能にするために多くの時間を費やしました。 ほとんどのフラグにはデフォルト値があるので、これらのフラグの多さに臆する必要はありません。

root@kitploit:~
git clone https://github.com/Cythonic1/CVE-2024-53677-POC
cd  CVE-2024-53677-POC
go run . -h
root@kitploit:~

  -command string
        command to execute on the server default: whoami
  -end-point string
        post endpoint default to: upload.action
  -file-location string
        where to save the file into the server default: what test function return
  -lfi-param string
        Parameter name for LFI testing default: top.UploadFileName
  -payload-file string
        Path to the payload file default: ./shell.jsp
  -payload-file-name string
        name of the payload it self default: shell.jsp
  -payload-param string
        Parameter name for payload injection default: Upload
  -test-file-name string
        name of the testfile it self default: testfile.txt
  -testing-file string
        File used for testing default: ./testfile.txt
  -url string
        Target base URL (format http://strutted.htb/) do not forgot the [/] at the end

これらのコマンドはすべてデフォルト値を持っています。また、ファイルをどこに配置すべきかを確認するテスト機能も実装しており、これもユーザーが設定可能なオプションです。

基本的な使い方

root@kitploit:~
go run .  -url http://127.0.0.1:8080/ -end-point upload.action

注意事項.

いくつか注意すべき点があります。

  1. デフォルトのペイロードはGIF形式で、コンテンツタイプはgifです。これを変更する必要がある場合、コードを変更しなければならないのはこのオプションだけです。
  2. テスト機能は誤った推測を生む可能性があるため、100%依存しないでください。
  3. エクスプロイトは複数回、少なくとも2回実行する必要があるかもしれません。最初にペイロードをアップロードした直後のリクエストでは、それが見つからなかったことに気づいたからです。 その点を覚えておいてください。

コントリビューション.

遠慮なくこのエクスプロイトを変更したり、追加したりしてください ♥️。

リソース.

脆弱なDockerイメージ エクスプロイトの詳細

ツールをダウンロード