Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-53677-S2-067-thread — CVE-2024-53677(Apache Struts S2-067)向けマルチスレッドエクスプロイト。ファイルアップロードエンドポイントのターゲット指定、パストラバーサルのテスト、およびカスタムJSPペイロードインジェクションを備えています。 | Kitploit
ツール/GitHubGitHub/dustblessnotdust/cve-2024-53677-s2-067-thread
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubdustblessnotdust/cve-2024-53677-s2-067-thread

CVE-2024-53677-S2-067-thread

CVE-2024-53677(Apache Struts S2-067)向けマルチスレッドエクスプロイト。ファイルアップロードエンドポイントのターゲット指定、パストラバーサルのテスト、およびカスタムJSPペイロードインジェクションを備えています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
211年前未レビュー

免責事項

本記事の関連技術を利用して不正なテストを行わないでください。本情報やツールの伝播、使用により生じた直接的または間接的な損害や損失は、すべて利用者本人が負うものとし、生じたいかなる不良結果も記事の作成者とは無関係です。本記事は学習目的のみに使用してください。

CVE-2024-53677-S2-067-thread

検証POC、https://github.com/TAM-K592/CVE-2024-53677-S2-067/ Apache Struts の以下のバージョンが影響を受けます:2.0.0 から 2.5.33、6.0.0 から 6.3.0.2

POCの最近数日の履歴によると、現在ネット上の最終バージョンはbase64で難読化されたもので、昨日(2024.12.18 昼)に中国語で公開されました。 image

私は先輩のベースを元にいくつか修正を加えました

  • マルチスレッド化
  • 説明を日本語に変更
usage: CVE-2024-53677-S2-067-thread.py [-h] (-u URL | -f FILE) --upload_endpoint UPLOAD_ENDPOINT [--paths PATHS [PATHS ...]]
                                       [--filenames FILENAMES [FILENAMES ...]] [--payload PAYLOAD] [-s THREADS] [-o OUTPUT]

S2-067 Exploit - 多线程文件上传支持并从文件中读取URL

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     目标基础URL(例如:http://example.com)
  -f FILE, --file FILE  包含目标基础URL的文件路径,每行一个URL
  --upload_endpoint UPLOAD_ENDPOINT
                        上传端点路径(例如:/uploads.action)
  --paths PATHS [PATHS ...]
                        路径遍历测试路径
  --filenames FILENAMES [FILENAMES ...]
                        自定义载荷文件名
  --payload PAYLOAD     自定义JSP载荷内容
  -s THREADS, --threads THREADS
                        使用的线程数量(默认: 5)
  -o OUTPUT, --output OUTPUT
                        输出成功URL的文件路径(默认:success.txt)
ツールをダウンロード